admin-X黑手网-第35页
admin的头像-X黑手网
skilfulwriter管理员
当你凝望深渊,深渊也在凝望你 !
OSCP模拟-No.3】BTRSys2靶机渗透测试练习-X黑手网

OSCP模拟-No.3】BTRSys2靶机渗透测试练习

一、前言主要利用方式:wordpress账号密码破解+PHP马反弹shell+系统内核低版本提权二、靶机信息靶场: vulnhub.com 靶机名称: BTRSys:v2.1 难度: 中等 发布时间: 2017年7月31日 下载地址:https...
LOLCAT给你的Linux Terminal增加动画和色彩 让你的工作不再那么枯燥-X黑手网

LOLCAT给你的Linux Terminal增加动画和色彩 让你的工作不再那么枯燥

LOLCAT给你的Linux Terminal增加动画和色彩 让你的工作不再那么枯燥
2年前
07012
【OSCP模拟-No.1】SolidState靶机渗透测试练习-X黑手网

【OSCP模拟-No.1】SolidState靶机渗透测试练习

前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...
问的频率高的网络安全面试题(含答案)-X黑手网

问的频率高的网络安全面试题(含答案)

本文面试题汇总:防范常见的 Web 攻击重要协议分布层arp 协议的工作原理rip 协议是什么?rip 的工作原理什么是 RARP?工作原理OSPF 协议?OSPF 的工作原理TCP 与 UDP 区别总结什么是三次握手四...
2年前
0696
黑客攻防实战:揭秘网站攻击的真相与应对策略(一)防御篇-X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(一)防御篇

推荐阅读前景需要:小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容, 1..攻击者的IP地址2.....
Cobalt Strike插件推荐-CS上线提醒-X黑手网

Cobalt Strike插件推荐-CS上线提醒

前言    在打项目的时候可能在吃着饭,回去的时候看到上线的beacon已经断开连接半小时了,这时就知道自己的炮灰🐎已经被干掉,之前铺垫的内容早已白费,只能留下不争气的泪水。这款插件就是...
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
1年前
0697
某职业学院事务中心后台存在文件上传漏洞-X黑手网

某职业学院事务中心后台存在文件上传漏洞

前端存放webpack包,泄露前端源代码扫描出文件上传接口Webpack源代码泄露文件上传格式危害描述:成功上传文件到后台服务器。修复建议:删除前端webpack包,在后端使用白名单限制上传文件类型。...
记edusrc一处信息泄露登录统一平台-X黑手网

记edusrc一处信息泄露登录统一平台

前言我们都知道像大学之类的各种平台的登录账号基本上是学号,初始登录密码基本上是学生身份证的后6位再拼接上一些带有学校缩写的英文字母。所以我们在找漏洞的时候可以换一种思路,先通过去找...
1年前
0678
如何有效防御网络攻击 不妨试试EdgeOne-X黑手网

如何有效防御网络攻击 不妨试试EdgeOne

前言作为一名普通的站长或者网站管理员。最头疼的事莫过于站点被恶意攻击。如果套用了CDN可能会造成大量的费用。迫不得已我们只能安装各种Waf,但是费用普遍比较贵。就拿常用宝塔Nginx防火墙而...
实战:国外某站sql注入渗透测试-X黑手网

实战:国外某站sql注入渗透测试

1.访问网站:http://www.xxxx.ac.in/news.php?id=22.判断是否存在sql注入payload:http://www.xxxx.ac.in/news.php?id=2%273.这么一看,明显就是报错注入了,既然是报错注入那么一般就是updatexm...
Ai+Canva可画,批量做小红书正念语录账号,5分钟生成300条图文-X黑手网

Ai+Canva可画,批量做小红书正念语录账号,5分钟生成300条图文

前言 这几天在刷小红书,看到了正念语录,我去,一看吓一跳,十几万点赞,将近两万评论,还是24年1月发布的,不管怎样,这必须得学习学习。之前分享过ChatGPT+Canva可画批量做语录短视频,我想...
实战:记一次甲方特殊要求的渗透报告-X黑手网

实战:记一次甲方特殊要求的渗透报告

项目地址:http://www.xxxx.cn甲方给了个手机号就没得了,这甲方真是瞧不起我们,我们需要的是手机号吗,我们需要的是后台的账号密码。甲方的要求:给这个手机号上的积分增加到50积分该网址已经...
1年前
06413