logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

DAY168内网对抗-基石框架篇&单域架构&域内应用控制&成员组成&用户策略&信息收集&环境搭建

域”是一个有安全边界的计算机组合(一个域中的用户无法访问另一个域中的资源),域内资源由一台域控制器(Domain Controller,DC)集中管理,用户名和密码是放在域控制器去验证的。• (必须是同一个域中的用户),只能在创建该全局组的域中添加用户和全局组,但可以在域森林中的任何域内指派权限,也可以嵌套在其他组中。域本地组无法嵌套在其他组中。父子域:类比公司总部和公司分部的关系,总部的域称为父

文章图片
#架构#安全#网络
CTF(web方向)--md5的“===”和“==”的绕过

php是一种弱类型语言,对数据的类型要求并不严格,可以让数据类型互相转换。在php中有两种比较符号: 一种是 ==,另外一种是 ===,都是用来比较两个数值是否相等的操作符,但他们也是有区别的:== :弱等于。在比较前会先把两种字符串类型转成相同的再进行比较。简单的说,它不会比较变量类型,只比较值。=== :强等于。在比较前会先判断两种字符串类型是否相同再进行比较,如果类型不同直接返回不相等。既比

文章图片
#前端#android#网络安全 +1
ubuntu服务器搭建Vulfocus

2、直接使用apt源安装docker及docker-compose。3、查看docker及docker-compose是否安装成功。1、修改/etc/docker/daemon.json。4、启动docker服务 注:并设置开机自动启动。1、更新apt源包,以确保apt包更新到最新。安装好docker后,就可以搭建该靶场了。密码账号:admin/admin。3)查看vulfocus镜像。

文章图片
#服务器#ubuntu#linux
Day98:云上攻防-云原生篇&K8s安全&Config泄漏&Etcd存储&Dashboard鉴权&Proxy暴露

实战中不会常见,利用条件比较苛刻。默认通过证书认证,起一个数据库作用。主要存放节点的数据,如一些token和证书。攻击23791端口配置映射:第二种:在打开证书校验选项后,通过本地127.0.0.1:2379可免认证访问Etcd服务,但通过其他地址访问要携带cert(证书)进行认证访问,一般配合ssrf或其他利用,较为鸡肋。只能本地访问,直接未授权访问获取secrets和token利用。

文章图片
#云原生#kubernetes#安全 +4
Day107:代码审计-PHP模型开发篇&MVC层&RCE执行&文件对比法&1day分析&0day验证

总结一下,该index方法实例化了一个名为parse的对象,并调用了其contents方法,将$this->id、$this->classid和$this->contentModel作为参数传递给该方法,并将方法的返回值输出到浏览器。第二行调用了$temModel对象的contents方法,并传递了$this->id、$this->classid和$this->contentModel作为参数。$

文章图片
#php#mvc#开发语言 +2
k8s搭建

操作系统:win10虚拟机:virtual boxlinux发行版:CentOS7.9linux内核(使用uname -r查看):3.10.0-957.el7.x86_64master和node节点通信的ip(master): 10.0.0.198本次搭建的集群共三个节点,包含一个主节点,两个工作子节点:节点 角色 IP根据官方推荐,节点可以是Ubuntu或CentOS操作系统,本次选择使用Cen

文章图片
#kubernetes#容器#云原生
viper安装内网工具

查看端口: cat /root/VIPER/nginxconfig/viper.conf ,默认端口为 60000。准备一台linux系统的VPS或虚拟机,首次使用建议虚拟机安装,推荐使用ubuntu系统。查看密码: cat /root/VIPER/docker-compose.yml。访问登录服务器: https://yourip:60000。写入密码到 docker-compose.yml。生

文章图片
#eureka#云原生
安装VMware Tools报错处理(SP1)

大概看了下是说,可以右键“计算机”,再点击“属性”查看是否有Service Pack 1在Windows版本下列出来,没有则说明系统没安装有SP1。先前安装VMtools的时候不是弹出了要更新到SP1嘛,看了一眼我的虚拟机,确实没有看到SP1相关的内容。直接在虚拟机的浏览器下载的话,自带的IE浏览器太老了,网站打不开,共享文件夹会方便一点,大家也可以用自己的方法,能顺利上传到虚拟机就行。接着我们查

文章图片
#windows#计算机网络#网络安全 +2
虚拟机安装win10(图形教程)

2、点击文件资源管理器,点击此电脑,双击DVD 驱动器(D:)VMware Tools。5、选择微软的window,版本要根据自己的镜像文件来决定,选择好后点击下一步。10、点击是,重启虚拟机,完成VMware Tools的安装。1、选择虚拟机,然后点击 安装 VMware Tools。1、选择虚拟机,然后点击 安装 VMware Tools。1、准备工作已经完成,下面开始进入win10的安装界面

文章图片
#网络安全#虚拟机
虚拟机安装与配置win7

7.建议2,太高的话物理机会卡,太少的话win7不流畅,当然看你的物理机性能,好的话可以多一点。13.默认60g就可以他不是真的占你60g,你往里添加东西他会慢慢的占你的物理机内存,最大60g。8.只要不超过最大值就可以,也别太小没建议推荐内存。没有磁盘,我们默认了60g的内存将他分配给各个磁盘。3.iso文件我们自己下载,选择一个空的磁盘。5.名字默认即可,位置建议别放到c盘,很大。17.打印机

文章图片
#windows#网络安全#web安全 +1
    共 11 条
  • 1
  • 2
  • 请选择