文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-03-29
fiddler使用
Fiddler 抓包工具使用笔记:中文版安装的注意点、抓包代理配置与 HTTPS 解密设置,及基本抓包查看请求响应的使用方法整理。

2022-09-08
常用免杀工具
常用免杀工具笔记:开源/手工/自动三类免杀的概念,杀软基于签名、静态与动态分析、沙盒与启发式、信息熵等检测技术介绍与对应对抗思路。

2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。

2022-09-27
0x12 - Swagger-ui未授权访问漏洞及接口测试
Swagger UI 未授权访问笔记:泄露接口文档辅助漏洞挖掘的思路,导入 swagger-ui.html 与 api-docs 接口循环自动化测试的脚本计划。

2023-09-03
XSS常规测试(待修改)
XSS 常规测试笔记:按注入位置分类的测试步骤,img/a/input/form/iframe/svg 等标签触发执行的 payload 集合,及 xray 扫描器对 XSS 的检测原理。

2022-09-20
渗透测试靶场一
渗透靶场实战(一):ThinkPHP5 RCE 打点写 shell,msf/CS 上线后配置代理、端口扫描进入二层网络拿下 HongCMS 的多层内网渗透全记录。
评论
公告
stay passionate and never say die





