- 收录文章
- 151 篇文字被发现
- 文章访问
- 4,545 次从这里出发阅读
- 博客访问
- 438 次前往作者站点
- 最近更新
- 09.16 2026年
FROM THIS BLOG
最近文章
Windows权限维持技术与后门持久化
php 不死马权限维持、映像劫持技术、策 略组脚本维持、shift 后门、建立影子账 号、power shell 配置文件后门、Monitor 权限维持、利用安全描述符隐藏服务后门 进行权限维持、iis 后门、window 隐藏技 术...
windows权限维持
php 不死马权限维持、映像劫持技术、策 略组脚本维持、shift 后门、建立影子账 号、power shell 配置文件后门、Monitor 权限维持、利用安全描述符隐藏服务后门 进行权限维持、iis 后门、window 隐藏技 术...
PHP代码审计技术与实战案例
PHP代码审计 靶场 VAuditDemo 安装漏洞 image image image image image image 由此可发现,用户前端连接数据库的代码没有进行特殊字符过滤就传入文件操作。所以存在安装漏洞。 image 这条语...
PHP代码审计
PHP代码审计 靶场 VAuditDemo 安装漏洞 image image image image image image 由此可发现,用户前端连接数据库的代码没有进行特殊字符过滤就传入文件操作。所以存在安装漏洞。 image 这条语...
学习网络及安全的一些术语
加密算法 MD5 Message-Digest Algorithm 5(信息摘要算法)MD5算法的输出长度为128 特点:计算速度快,长度固定,不安全。 SHA 密码散列 SHA-1系列存在缺陷,已经不再被推荐使用 SHA-2算法之所以比MD5强,...
Linux系统提权技术与实战案例
Liux安装好系统后里面自带的软件或内核存在的漏洞,比较流行的有“脏牛提权” Linux内核提权跟Windows一样,都要下载对应漏洞的脚本进行提权 步骤 1.基础信息收集 uname -a 打印所有可用的系统信息 uname -r...
Linux系统提权
Liux安装好系统后里面自带的软件或内核存在的漏洞,比较流行的有“脏牛提权” Linux内核提权跟Windows一样,都要下载对应漏洞的脚本进行提权 步骤 1.基础信息收集 uname -a 打印所有可用的系统信息 uname -r...
Linux权限维持技术与后门持久化
ssh公钥免密后门 公钥私钥原理概述 公钥和私钥同时生成,公钥用于加密,私钥用于解密。公钥可以有很多人持有,但是私钥只能自己持有,在ssh服务中,将客户端生成的ssh公钥写到目标服务器的 ~/.ssh/authori...
Linux权限维持
ssh公钥免密后门 公钥私钥原理概述 公钥和私钥同时生成,公钥用于加密,私钥用于解密。公钥可以有很多人持有,但是私钥只能自己持有,在ssh服务中,将客户端生成的ssh公钥写到目标服务器的 ~/.ssh/authori...
命令执行与反序列化漏洞利用实战
目标: 1、熟悉整理命令执行漏洞各函数的使用方法和条件,总结命令执行漏洞的利用方法。 2、熟悉PHP反序列化漏洞魔法函数的触发过程,了解pop链的拓展内容后,完成ctf.php 命令执行函数使用条件 在PHP.ini...
命令执行和反序列化
目标: 1、熟悉整理命令执行漏洞各函数的使用方法和条件,总结命令执行漏洞的利用方法。 2、熟悉PHP反序列化漏洞魔法函数的触发过程,了解pop链的拓展内容后,完成ctf.php 命令执行函数使用条件 在PHP.ini...
逻辑漏洞挖掘与利用实战指南
身份认证安全 绕过方法 暴力破解 撞库 cookie伪造、session 修复方法 增加验证码 限制登录频率 二次验证 使用session会话认证避免cookie仿冒。 每次登录重新生成swssion session闲置超时退出。 任意密码找...