文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。

2022-10-01
Google Hacking语法
Google Hacking 语法笔记:搜索引擎高级语法定位敏感信息,管理后台、上传漏洞、注入页面、编辑器与目录遍历等经典语法案例,及语法收集网站推荐。

2022-10-02
渗透常用端口总结
渗透常用端口总结:21/22/445/1433/1521 等常见端口号对应服务与渗透测试要点逐个剖析,面向打点与信息收集的端口速查手册。

2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。

2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。

2022-09-08
Shellcode免杀
Shellcode 免杀笔记:从编写 shellcode 加载器入手(go/nim 双语言版本),针对静态特征码检测的混淆加密思路与 C++ 加载器的分离免杀实现学习。
评论
公告
stay passionate and never say die





