最新发布第43页
Git 常用命令介绍-X黑手网

Git 常用命令介绍

1. `git init````功能:用于初始化一个仓库语法:git init [project-name]参数:project-name:可选,指定初始化后的项目名称,默认为当前工作目录名示例:$ git init # 初始化当前目录为 Git ...
浅末的头像-X黑手网超级会员浅末3年前
09511
网络安全、Web安全、渗透测试笔试总结(一)-X黑手网

网络安全、Web安全、渗透测试笔试总结(一)

主要面试内容:1.什么是 WebShell?2.什么是网络钓鱼?3.你获取网络安全知识途径有哪些?4.什么是 CC 攻击?5.Web 服务器被入侵后,怎样进行排查?6.dll 文件是什么意思,有什么用?DLL 劫持原理...
admin的头像-X黑手网admin3年前
0937
实战:记一次从上网冲浪到提桶跑路-X黑手网

实战:记一次从上网冲浪到提桶跑路

前言前几天在网上冲浪,突然看见一个网站,第一反应:这该不会是杀猪盘后台吧。果断开始信息收集。先看看IP,在香港。先上nmap扫一波端口。开了6379端口。6379不就是redis默认端口吗?看看能不...
打工人神器,免费帮你写代码,改代码,写文章,分析数据!-X黑手网

打工人神器,免费帮你写代码,改代码,写文章,分析数据!

前言AI技术的大火,已经对我们生活的方方面面都产生了深远的影响,也极大的提高了我们的工作效率。尤其对于码农来说,我们大部分的时间都在写代码,改代码和测代码。今天给大家安利超强的智能助...
admin的头像-X黑手网admin2年前
09311
关于termux中tsu无法获取root的解决办法-X黑手网

关于termux中tsu无法获取root的解决办法

更新了termux之后我发现su可以正常使用,但是使用tsu后提示我are you root?我就感觉这不对啊,我重新给了termux权限后发现还是没用于是我就去看了一下tsu的文件,发现了问题原来是没有这一部分...
某职业学院事务中心后台存在文件上传漏洞-X黑手网

某职业学院事务中心后台存在文件上传漏洞

前端存放webpack包,泄露前端源代码扫描出文件上传接口Webpack源代码泄露文件上传格式危害描述:成功上传文件到后台服务器。修复建议:删除前端webpack包,在后端使用白名单限制上传文件类型。...
后渗透基础:Linux篇-X黑手网

后渗透基础:Linux篇

入侵痕迹隐藏后门帐号添加账号test1,设置uid为0,密码为123456useradd -p `openssl passwd -1 -salt 'salt' 123456` test1 -o -u 0 -g root -G root -s /bin/bash -d /home/test1SSH隐身登录隐...
admin的头像-X黑手网admin2年前
0925
实战:旅游到印度,看看三哥有没有教三嫂网络安全-X黑手网

实战:旅游到印度,看看三哥有没有教三嫂网络安全

前言感谢大哥的投稿  你们好,又是我,今天就不说网上冲浪了,毕竟谁冲浪能冲到印度去啊,又不是去看三嫂被三哥欺负。  首先打开网站,哦豁,我就认识username和passwd,我的四级白考了,还...
admin的头像-X黑手网admin2年前
0897
Cobalt Strike插件推荐-CS上线提醒-X黑手网

Cobalt Strike插件推荐-CS上线提醒

前言    在打项目的时候可能在吃着饭,回去的时候看到上线的beacon已经断开连接半小时了,这时就知道自己的炮灰🐎已经被干掉,之前铺垫的内容早已白费,只能留下不争气的泪水。这款插件就是...
隐藏防朔源-隐藏CS真实上线IP地址-X黑手网

隐藏防朔源-隐藏CS真实上线IP地址

原理图环境云服务器(teamserver)centos (apache中转)实战中中转机使用肉鸡或者国外服务器即可,这里没那么多公网服务器使用虚拟机代替win10(受害者)win7(cs客户端)1、代理机安装Apachec...
admin的头像-X黑手网admin2年前
08813
【OSCP模拟-No.4】y0usef靶机渗透测试练习-X黑手网

【OSCP模拟-No.4】y0usef靶机渗透测试练习

一、前言主要利用方式:403请求绕过+文件上传绕过+RCE反弹shell二、靶机信息    靶场: vulnhub.com    靶机名称: Y0USEF:1    难度: 中等    发布时间: 2020年 12 月 10 日 ...
Apache Tomcat8 弱口令 + 后台 getshell 漏洞-X黑手网

Apache Tomcat8 弱口令 + 后台 getshell 漏洞

漏洞描述Tomcat 支持在后台部署 war 文件,可以直接将 webshell 部署到 web 目录下。其中,欲访问后台,需要对应用户有相应权限。Tomcat7+ 权限分为:manager(后台管理)manager-gui 拥有 html...
Telegram提示我账号被限制?识清骗子套路!(未完待续)-X黑手网

Telegram提示我账号被限制?识清骗子套路!(未完待续)

前言这天风和日丽,我正在摸鱼,今天我的tg账号突然收到一条消息,您的账户目前处于限制状态,12小时内到官方网站进行解除,避免对您的账户造成损失。我一看,我感觉不简单。如下图: ,好在我...
admin的头像-X黑手网admin2年前
08611