实战教程 第2页
分享一些实战案例操作思路与项目!
爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程-X黑手网

爱派(AiPy)自动化渗透测试:五分钟攻陷网站教程

法律红线声明⚠️ 本文所涉技术(AiPy自动化渗透框架)仅限授权测试场景使用,所有实验必须在合法靶场或自有授权环境中完成。任何利用本技术实施的未授权攻击行为,均属违法犯罪,使用者须独自...
admin的头像-X黑手网admin11个月前
057116
实战linux-XMR挖矿攻击-X黑手网

实战linux-XMR挖矿攻击

进程隐藏目录挂载mkdir -p /tmp/.k/null mount --bind /tmp/.k/null /proc命令 mkdir /tmp/.k/null 在Linux或类Unix操作系统中用于创建一个新的目录结构。这个命令的组成部分和它们各自的含义...
admin的头像-X黑手网admin2年前
01226
实战:Linux 提权教程:利用 systemctl 进行权限提升-X黑手网

实战:Linux 提权教程:利用 systemctl 进行权限提升

1. 简介本教程演示如何利用 systemctl 的 sudo 权限配置不当,在 Linux 系统上实现提权(Privilege Escalation)。适用环境:CentOS 7.6(内核 4.19.0-6)用户具有 sudo 权限运行 /bin/s...
admin的头像-X黑手网admin10个月前
012615
小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例-X黑手网

小程序安全漏洞分析:美孚养护达人Log4j漏洞利用案例

概述近期在对'美孚养护达人'微信小程序进行安全测试时,发现其后台系统存在严重的Log4j漏洞(CVE-2021-44228)。本文详细记录了漏洞发现、验证和利用的全过程,旨在为安全研究人员提供参考,同...
admin的头像-X黑手网admin9个月前
010311
实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)-X黑手网

实战漏洞复现:Linux 提权教程: Linux sudo 本地提权漏洞 (CVE-2025-32462、CVE-2025-32463)

一、漏洞概述近日,Linux sudo官方紧急修复了两个高危本地权限提升漏洞(CVE-2025-32462、CVE-2025-32463)。攻击者利用这些漏洞可轻易将普通用户权限提升至root权限。目前漏洞细节及PoC(概念...
「这个压缩包有问题吗?」WinRAR漏洞让普通解压操作变成系统沦陷起点-实战漏洞复现:WinRAR CVE-2025-6218-X黑手网

「这个压缩包有问题吗?」WinRAR漏洞让普通解压操作变成系统沦陷起点-实战漏洞复现:WinRAR CVE-2025-6218

前情提要WinRAR处理压缩包内文件路径时存在逻辑错误,攻击者可构造包含相对路径序列的恶意文件名,解压时文件被释放到预期目录之外的系统关键位置(如启动目录、系统文件夹),绕过安全限制,在你...
「0基础」Hydra九头蛇小白实战训练-X黑手网

「0基础」Hydra九头蛇小白实战训练

一、创建靶场前言:https://bbs.x10001.com/11546.html这里我就拿简单的FTP协议来测试,我这里安装了vsptfd作为靶场# 更新系统软件包 sudo apt update && sudo apt upgrade -y # 安装 v...
【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害-X黑手网

【技术实战】揭秘Nginx反向代理配置,守护你的网站免受钓鱼侵害

前言此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信...
admin的头像-X黑手网admin2年前
08415
【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑-X黑手网

【黑客技术揭秘】CSFish:自动化水坑钓鱼,让权限维持如丝般顺滑

0x01 前言水坑攻击属于APT攻击的一种,与其他社会工程手段(例如网络钓鱼)相比,水坑攻击的危险性来源于其利用的是不会被列入黑名单的合法网站。黑客无需耗费精力制作钓鱼网站,而是利用合法网站...
【OSCP模拟-No.1】SolidState靶机渗透测试练习-X黑手网

【OSCP模拟-No.1】SolidState靶机渗透测试练习

前言主要漏洞利用方式:4555端口james服务默认密码漏洞+rbash逃逸提权1.靶机信息靶场: vulnhub.com 靶机名称: SolidState: 1 难度: 中等 发布时间: 2018年9月12日 下载地址:https://download.v...
admin的头像-X黑手网admin2年前
0939
实战:新手针对前端加密爆破的方法案例-X黑手网

实战:新手针对前端加密爆破的方法案例

前言现在基本上大部分web应用系统都在后台登录界面对密码使用了js加密,有的是将用户名密码同时进行了加密,对于使用了加密的我们可以利用burp插件直接调用加密函数本地加密后再进行爆破,也可...
X.FTF的头像-X黑手网超级会员X.FTF2年前
018311
实战:新手小白之-安全测试之目录浏览漏洞攻击-X黑手网

实战:新手小白之-安全测试之目录浏览漏洞攻击

目录浏览漏洞属于目录遍历漏洞的一种,目录浏览漏洞是由于网站存在配置缺陷,存在目录可浏览漏洞,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以...
新手玄机靶场linux应急响应第一章webshell查杀-X黑手网

新手玄机靶场linux应急响应第一章webshell查杀

前言应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-Linux(2),此系列后期会长期更新,关注本站,被动学习。挑战内容1.黑客webshell里...
admin的头像-X黑手网admin2年前
01327