logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

[渗透测试]Cobalt Strike如何上线linux主机

环境配置CobaltStrike 4.3CrossC2Kali(CS服务端)Kali(CS客户端)Kali(受害机)Cross C2简介Cross C2是一个支持Linux & MacOS系统的拓展插件,支持用户自定义生成的动态库,以无文件落地的方式从内存中加载执行动态库或可执行文件。简而言之就是一个CS的简单小插件,目的就是上线Linux主机, 可做一些简单的操作。支持架构:Window

[Python]网络编程基础

客户端/服务器网络编程在服务器响应客户端请求之前,必须进行一些初步的设置流程来为之后的工作做准备。首先会创建一个通信端点,它能够使服务器监听请求。一旦一个通信端点已经建立,监听服务器就可以进入无限循环中,等待客户端的连接并响应它们的请求。客户端所需要做的只是创建它的单一通信端点,然后建立一个到服务器的连接。然后客户端就可以发出请求,该请求包括任何必要的数据交换。一旦请求被服务器处理,且客户端收到结

#网络#服务器#tcp/ip
[BUUCTF][De1CTF 2019]SSRF Me

考点读取文件的特殊方法哈希扩展解题提示:flag is in ./flag.txt直接给出源码,flask框架#! /usr/bin/env python#encoding=utf-8from flask import Flaskfrom flask import requestimport socketimport hashlibimport urllibimport sysimport osi

#php#前端#开发语言
PHP伪协议详解

PHP伪协议详解php支持的伪协议1 file:// — 访问本地文件系统2 http:// — 访问 HTTP(s) 网址3 ftp:// — 访问 FTP(s) URLs4 php:// — 访问各个输入/输出流(I/O streams)5 zlib:// — 压缩流6 data:// — 数据(RFC 2397)7 glob:// — 查找匹配的文件路径模式8 phar:// — PHP 归

#php
[*CTF2022]web题目复现及wp

WEBoh-my-grafana搜一下相关漏洞,CVE-2021-43798尝试读取文件/public/plugins/alertlist/../../../../../../../../var/lib/grafana/grafana.db/public/plugins/alertlist/../../../../../../../../etc/grafana/grafana.ini# disab

#php#flask
暂无文章信息