logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

可通过qq聊天机器人拿下服务器权限

更多渗透技能欢迎搜索公众号:白帽子左一作者:T00ls-fightup转自:https://www.t00ls.net/articles-58748.html早上起床看到群里机器人有个ping主机的功能很快啊 我就想到了命令执行 进行测试一下果然命令成功执行 明显下载文件执行就能拿权限了啊当然 按传统功夫自然是点到为止所以我就没继续了、 给群主说明了情况、 进行了处理这件事告诉我们、 安全无小事

漏洞扫描工具Nessus详细使用教程

零基础学黑客,搜索公众号:白帽子左一原文地址:https://blog.csdn.net/wwl012345/article/details/96998187一、Nessus简单介绍Nessus是全球使用人数最多的系统漏洞扫描与分析软件,这是一个免费、威力强大、更新频繁并简易使用的远端系统安全扫描程序,功能十分强大。二、Nessus安装下载软件包的时候一定要找一个网速很好并且稳定的地方,最好不要使

文章图片
#网络安全#web安全
冰蝎webshell免杀(技巧)

零基础学黑客,搜索公众号:白帽子左一前段时间退出了内网的学习,现在开始复习web方面的漏洞了,于是乎,开始了挖洞之旅,当我像往常一样上传冰蝎的webhsell时,发现冰蝎的马子居然被杀了…于是便有了该文章…先说一下目前的免杀情况:D盾,河马等都零警报,vt全绿,阿里云webshell查杀安全,百度webshell查杀安全,其他等等…目前仅测试了这些…其他的自行测试。文章开始:首先看一下冰蝎的原版马

#web安全#网络安全
强荐 | 渗透测试报告自动生成工具

搜索公众号:白帽子左一,领配套练手靶场,全套安全课程及工具背景在安服仔的日子里,发现其他人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中存在诸多问题,而且大部分安服仔需要对每次的项目结果进行统计整理,方便后续跟踪复测。因此研发了Savior—渗透测试报告辅助生成系统,起这个名字也是为了拯救大多数渗透测试工程师,告别繁琐的渗透测试报告编写过程及漏洞统计过程。系统框架前端:An

#web安全#网络安全
冰蝎 连接木马到反弹shell拿到权限全过程

一.冰蝎简介什么是冰蝎“冰蝎”是一个动态二进制加密网站管理客户端。在实战中一代webshell管理工具“菜刀”的流量特征非常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,“冰蝎”在此应运而生。一.冰蝎连接getshell方法1.加入冰蝎特有的的PHP木马,(注意:使用一句话木马无法连接冰蝎),连接密码可以随意改动格式为md5 32为的前16为值 md5(admin)[

谷歌镜像——遇到异常流量解决方法

零基础学黑客,搜索公众号:白帽子左一作者:掌控安全——mrwater使用谷歌镜像遇到如下问题:解决方法:1.复制“网址:”后面的所有网址,在新的页面打开即可。2.当再次重新打开谷歌镜像搜索界面就不会出现问题了...

#web安全#网络安全
CTFhub 文件上传漏洞 靶场实战通关攻略

1、使用010editor新建文件,输入一句话木马,在其前面输入10次空格,再切换为十六进制的形式,在文件的最前面加入PNG文件的文件头。1、使用010editor新建文件,输入一句话木马,在其前面输入10次空格,再切换为十六进制的形式,在文件的最前面加入JPG文件的文件头。1、准备好一张PNG图片和一个脚本文件test.php,文件内容为一句话木马,在cmd命令行中输入命令进行文件拼接,1、准备

文章图片
#web安全#网络#网络安全 +1
小米路由器管理员密码爆破!

更多渗透技能 ,10余本电子书及渗透工具包,搜公众号:白帽子左一目的路由器管理员密码未知,根据已有字典爆破出管理员密码。工具:burpsuite脚本语言:python3.7+1. 抓包分析输入小米路由器管理员界面地址192.168.31.1管理员密码未知输入测试密码:123使用burpsuite抓包2次 分别查看抓包结果第一次抓包结果:第二次抓包结果:可以发现即使2次输入相同的密码123,向服务器

免杀技术有一套(免杀方法大集结)

零基础学黑客,搜索公众号:白帽子左一00. 概述什么是免杀?来自百科的注解:免杀,也就是反病毒(AntiVirus)与反间谍(AntiSpyware)的对立面,英文为Anti-AntiVirus(简写VirusAV),逐字翻译为“反-反病毒”,翻译为“反杀毒技术”。有本比较有名的书,想详细学习的同学可以去看看。《黑客免杀攻防》其实我大概好像只看过目录…( ╯□╰ )下面我介绍的是自己实践的一些方法

#web安全#网络安全
终于弄懂了dom型xss和反射型xss的区别

零基础学黑客,搜索公众号:白帽子左一作者:lryfish原文地址:https://www.freebuf.com/articles/web/318982.html前言xss漏洞的原理其实很简单,类型也分为三类,反射型、储存型和dom型。但是刚接触xss的时候我根本不理解什么是dom型xss,无法区分反射型和dom型,也很少遇见,现在通过这篇文章可以给新入坑的小白更好的理解xss漏洞,也通过这篇文章

    共 22 条
  • 1
  • 2
  • 3
  • 请选择