自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Bul1et的博客

静下心来、从零到一。

  • 博客(68)
  • 资源 (20)
  • 收藏
  • 关注

原创 微软电脑surface键盘无法使用问题解决

微软电脑surface键盘无法使用问题解决

2023-08-15 12:54:53 2343

原创 Service电脑出现任务栏点不动

Ctrl+Alt+Del选择任务管理器2.下方任务栏点不动 但是偶尔也可以点动搜索控制面板 打开控制面板3.Ctrl+Alt+Del显示的蓝屏 右下角 网络关闭4.来到桌面右键下方任务栏空白处选择咨询和兴趣->关闭然后重启电脑即可...

2022-01-08 18:54:03 470

原创 Wireshark安装使用

Wireshark工具下载下载解压默认安装即可然后选择你的网卡点击Start抓包即可

2020-12-02 11:36:25 408

原创 Goby安装

Goby下载链接https://wwx.lanzoux.com/b01nqr9bi密码:24jf解压后直接运行Goby.exe即可

2020-12-01 19:37:37 6321 2

原创 Nessus安装失败---提示网卡问题

解决:查看任务管理器未找到应用程序Npcap 0.995然后下载Npcap 0.995.exe下载地址:https://nmap.org/npcap/dist/下载成功 然后安装Npcap 0.995.exe安装之前先禁用掉nessus服务然后安装Npcap 0.995.exe安装成功 重启系统 任务管理器就出现了Npcap 0.995.exe然后访问https://localhost:8834/扫描即可...

2020-12-01 19:32:31 762

原创 Redis未授权访问漏洞

2020-10-13 14:44:43 185 1

原创 kali使用rz sz命令

首先要安装lrzsz但是kali里面的命令不一样使用命令apt-get install lrzsz安装成功之后sz 文件名 即可导出文件到桌面上

2020-07-09 15:25:25 1848

原创 xshell连接kali失败解决方法(附xshell工具)

xshell工具链接:https://pan.baidu.com/s/19EwWXxkMjvEkcGc-F2HDgQ提取码:4owc使用xshell连接kali一直提示,拒绝了你的密码kali需要修改的地方gedit /etc/ssh/sshd_config第一处注释去掉 改为yes第二处注释去掉 改为yesctrl s保存然后然后重启kali开启ssh服务然后xshell连接成功...

2020-07-09 14:59:59 1705

原创 心脏滴血漏洞复现

漏洞检测通过扫描器检测到漏洞扫描器地址支持批量扫描链接:https://pan.baidu.com/s/1YW9tVLx1yJbfIVnELbqdsA提取码:m4x3漏洞利用通过kali的msf进行漏洞利用

2020-06-14 18:13:16 341

原创 Burp里面的Alerts模块一直报错抓不到包(解决问题)

今天测试抓包的时候发现一个问题Burp里面的Alerts模块一直报错抓不到包与平时测试不同的是这次我先登录了客户端的VPN然后再去访问测试的web地址地址为192.168...下面是解决问题方法一:把这些全部勾选上 再试试就可以了方法二看看是不是你的代理插件设置了不代理内网地址如果设置了 清除就行了...

2020-04-29 14:18:40 687

原创 设置微信PC端代理使用burp抓取微信小程序的数据包

2020-04-22 10:21:51 12003 7

原创 禁用浏览器的js

谷歌chrome://settings/content/javascript

2020-04-13 09:42:10 591

原创 个人所得税退税问题(个人经验)

这个不是技术贴啊 看看能不能帮到人第一步:下载个人所得税APP第二步:登录账号第三步:绑定银行卡(必须是银行的一类卡)第四步:填写专项附加扣除填报 第五步:申请退税然后就是系统自动给你弄好的数据了 有劳务报酬的记得导入你的劳务报酬这里有个小插曲 我第一次申报的时候发现劳务报酬忘记添加了 所以我选了自行填写 然后就出现了新问题如果你也...

2020-04-03 14:49:20 4218 3

原创 kali验证redis未授权访问提示未找到命令redis-cli

之前装kali可能时间太久远了 每次验证redis未授权访问直接打开kali验证即可,前段时间由于某些原因卸载了kali,等我再装好kali验证redis未授权漏洞时候 一直提示找到命令redis-cli 百度的解决方法查看了好多都是不完整的,比较完整的例如这篇https://www.cnblogs.com/bmjoker/p/9548962.html我说一下我装的流程,希望可以...

2020-01-16 15:04:12 2580

原创 关闭本机的445端口

关闭本机笔记本的445端口第一种方法控制面板->windows防火墙->高级设置->入站规则->新建规则->端口->然后下一步选择 阻止连接->留下“公用”即可(这里为了安全我也选了专用)随便给这个规则起个名字如永恒之蓝->保存这种方法好像不太管用下面是第二种方法修改注册表1、运行regedit打开注...

2019-10-18 10:31:56 910

原创 adb interface 驱动问题(保证解决)

今天在测试App的时候,发现手机通过数据线连接电脑的时候出来个adb interface 驱动错误当时就很懵逼 百度找了半天也没找到解决的方法还是需要通过下载一个驱动才行这个驱动可以去我上传的资源下载即可如果你的网速快也可以通过这个链接下载http://adbdriver.com/downloads/下载成功之后 启动exe程序 然后点击安装 ins...

2019-09-10 11:55:57 14492 6

原创 修改content type

Content-Disposition: form-data; name="resumeFile"; filename="11.txt"Content-Type: text/plain

2019-07-15 09:17:34 1672

原创 BBScan安装和使用(以及安装遇到的问题)

先下载BBScan压缩包https://github.com/lijiejie/BBScan然后压缩包解压放到Python27目录下(安装py环境)打开本机cmd我们来安装pip下载地址https://pypi.org/project/pip/#files首先下载压缩包 解压 我们放到Python27目录下打开cmd 切换到解压的目录里面然...

2019-07-11 09:57:25 3558 3

原创 利用msf进行端口转发

有时候爆破得到服务弱口令本机却连接不上,此时我们就需要用到端口转发左侧的图是msf进行端口转发右侧重新打开一个终端 去连接转发到本地的端口 -u用户名 -p密码...

2019-06-20 16:59:37 2283

原创 关于笔记本插网线识别不出来的解决办法

今天插上网线发现笔记本不能识别,跑到售后去修,原来只是小毛病。自己对照检查场景1看看自己这个是不是禁用了,禁用了就修改为启用场景2右键 计算机->管理->设备管理器->网络适配器看看这些网卡是不是禁用了,禁用了就都打开场景3看看自己的网口里面的线是不是断了,修的话大概80块钱。...

2019-06-10 13:00:09 18765 2

原创 渗透测试中可能需要

各种搜索引擎:https://search.chongbuluo.com/压缩包在线破解:https://www.catpasswd.com/whios|ip查询|端口扫描等:https://viewdns.info/谷歌镜像站:http://ac.scmor.com/临时邮箱:https://bccto.me/免费短信:https://yunduanxin.net/免费接收短信验...

2019-05-21 11:13:51 374 1

原创 WebLogic wls9-async 反序列化漏洞(详细干货)

前天刚刚爆出了WebLogic wls9-async 反序列化漏洞,大佬们又可以薅羊毛了,这是我的复现过程,仅供参考影响范围Oracle WebLogic Server10.3.6.0.0 Oracle WebLogic Server12.1.3.0.0 Oracle WebLogic Server12.2.1.1.0 Oracle WebLogic Server12.2.1.2.0...

2019-04-25 13:59:29 5321 2

原创 新burp的安装和使用教程

今天在复现一个刚爆出的weblogic漏洞的时候,别人的burp都能证明,唯独我的不行,我还以为是我的POC错误一直在改,但是一直都没有结果。最后复制别的POC都不行这让我怀疑自己破解版的Burp有问题,然后就新装了一个。下面的安装步骤1.下载Burp这个我已经上传到我的附件里面,需要的可以直接下载解压密码是www.vuln.cn2.打开解压文件点击第一个首先点击R...

2019-04-25 13:24:20 3243

原创 burp如何设置爆破的时候账号和密码一致

平时在暴力破解的时候,总会遇到这样的问题。比如一个登陆页面,我们知道账号跟密码相同,但是需要字典足够大才能爆破出来,这个时候我一般会选择这样做选择两个变量 选择第四个爆破模块添加同样的字典 top500开始爆破这个也能爆破但是 耗费的时间很多 就像我们前面说的 知道了账号密码的规则 是账号和密码相同 我们这样做相当于循环了 太费时间这里就有个好...

2019-04-24 22:59:04 3876

原创 火狐插件FoxyProxy的使用方法

以前自己挖漏洞使用火狐+burp抓包测试,但是每次浏览器开代理老麻烦了今天同事无意间给我提了这个插件FoxyProxy 很实用,下面是使用教程,很直白很详细首先安装火狐插件FoxyProxy然后选择Options开始配置.然后重启浏览器选中Burpsuite 然后打开burp即可抓包关闭的时候也很简单...

2019-04-23 12:50:45 40678 8

原创 测试中被封ip和mac的解决办法

今天在客户这做内网测试,在测试注入的时候触发了防护设备,禁了我的ip,然后我换了一个ip还是不行。最后请教别人才知道防护设备永久禁了我的ip和mac地址,下面就开始改mac地址这个mac地址是我随便在网上找的E8039A352BED然后拔掉网线查看是否改成功ipconfig /all然后插上网线就可以了即可测试...

2019-04-22 13:08:43 4606

原创 web常见漏洞(造轮子第一步)

2019-03-11 16:45:51 315

原创 内网渗透命令大全

1.域常用操作命令:net group /domain //获得所有域用户组列表net group qq_group /domain //显示域中qq_group组的成员net group qq_group /del /domain //删除域中qq_group组net group qq_group qq /del /domain //删除域内qq_group 群组中的成员QQnet ...

2019-03-11 16:15:44 2312

原创 笔记本插入网线接口没反应

前两天电脑不知怎滴插入网线就是读不出来,这个时候我还以为网线接口处太松了事接触不良不管怎么尝试都没用,百度了没有具体的结果 还有的让拿去修(差点信了)就在我没有一点办法的时候,无意间打开了网络和共享中心找到更改适配器设置选项然后我发现我的本地连接禁用了 我日o启用之后就好了 现在网线正常连接...

2019-03-04 15:08:31 11742

原创 爬虫脚本实例

1.中国大学排名#CrawUnivRankingB.pyimport requestsfrom bs4 import BeautifulSoupimport bs4 def getHTMLText(url): try: r = requests.get(url, timeout=30) r.raise_for_status() ...

2019-02-18 14:13:26 3061

原创 xss payload大全(实用)

验证xss的时候总感觉姿势不够这下好了   这么多  任你随便插'><script>alert(document.cookie)</script> ='><script>alert(document.cookie)</script> <script>alert(document.cookie)</scrip...

2019-01-25 21:44:11 28914 3

原创 使用Nmap验证漏洞

使用Nmap检测漏洞http拒绝服务nmap --max-parallelism 800--script http-slowloris <target>IIS 短文件泄露nmap -p 8080 --script http-iis-short-name-brute <target>验证http中开启的-methods 方法nmap -T3 --scr...

2019-01-09 16:48:23 1095

原创 第一次在Host头处发现了XSS

某天在挖洞时,噼里啪啦一顿信息收集之后发现了个登陆界面如下:抓请求包试着把整个host头的值替换成www.baidu.comhost头的值确实会完全展示在页面中,接下来就是与XSS过滤器的一番殊死搏斗了,payload很简单就被执行了。。。。。。直接在之前的参数后面添加payload: ’;prompt`1`;’(此处省去简单的XSS绕过过程),重放数据包:刷新前台页面...

2019-01-09 12:00:12 1719 3

原创 Weblogic漏洞之弱口令、任意文件读取、上传shell

转载自:https://blog.csdn.net/qq_29647709/article/details/84930879弱口令环境启动后,访问http://192.168.1.15:7001/console/login/LoginForm.jsp,即为weblogic后台。本环境存在弱口令可以直接登录:weblogic Oracle@123weblogic常用弱口令:...

2018-12-28 12:07:19 1045

原创 TP5漏洞

漏洞POC/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoami&tdsourcetag=s_pctim_aiomsgPoc2/index.php?s=index/\think\app/invo...

2018-12-28 11:32:41 8604

原创 文件包含和文件上传组合拳

Targetwww.xxxxx.com信息搜集(1)端口扫描目标开放端口略(2)探测服务80 web8080 web8088 web(3)路径扫描略(4)漏洞探测通过对web服务进行探测,发现8080端口存在文件包含漏洞,查看回显自动添加了page_前缀和php后缀.使用../来绕过前缀,使用%00来截断后缀构造:(5)8080端口探测到后台发...

2018-12-28 11:16:38 1241

原创 sqlmap的--os-shell玩法

首先找到注入点 证明存在注入漏洞然后使用命令sqlmap.py -r D:\1.txt -p username --random-agent --is-dba看看是不是dba这里不是dba所以不能使用--os-shell命令如果是的话例如python sqlmap.py -u http://192.168.0.166/php/newsshow.php?cid=4 -...

2018-12-25 11:56:27 13031

转载 渗透测试各种扫描工具集合(好用)

转载自security-360.cn,觉得里面一些信息收集和git的工具挺不错的,可以看看。集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举,数据库漏洞扫描,弱口令或信息泄漏扫描,端口扫描,指纹识别以及其他大型扫描器或模块化扫描器。项目地址:https://github.com/We5ter/Scanners-Box子域名枚举扫描器或爆破工具https://gi...

2018-12-21 09:50:53 20452 2

原创 DOM型xss深度剖析

有人说DOM型xss很鸡肋我却不以为然,对于我来说任何漏洞都是有利用价值的。的确DOM型的xss不像反射型xss和存储型xss那样会与后台交互,DOM型xss的实现过程都是在前台介绍两种场景的DOM型xss两种场景都适用的POC#' onclick="alert(111)">或者这个POC#"><img src=@ onerror=alert(1)&g...

2018-12-19 11:48:51 16999 11

原创 nmap扫描语法

nmap -T4 -A -v -Pn 192.168.101.0/24nmap -T4 -A -v -Pn --open 192.168.101.0/24 -oN 111.txtnmap -p- -sV -iL ip.txt -oX result.xmlnmap -p- -sV --open -iL ip.txt -oX result.xml云南nmap -sT -T4...

2018-12-17 13:17:07 513

xray_windows_amd64.exe.zip

xray 是一款功能强大的安全评估工具,同时还可以跟awvs,burp等联动,适用人群:网络安全从业人员。安装方便,使用方便,语法简单,效果很棒。顶顶顶 github上也有

2020-03-31

解决adb驱动问题.zip

当你使用数据线去连接手机和电脑端的时候,出现了adbdriver驱动问题,此时你就可以下载这个软件进行驱动修复,亲测有效,有问题可评论可私聊

2019-09-10

cms_identify-master.zip

CMS识别脚本,可以快速识别网站所有的cms,方便进一步的渗透。

2019-08-02

rdp0708.zip

rdp0708图形化检测工具,此工具可以准确的检测存在rdp0708漏洞的主机

2019-06-04

再也不怕算掩码.zip

每次给掩码让你口算对应ip段是不是很烦,有了这个工具再也不怕给掩码算不出对应的ip段了

2019-05-26

burp最新版

有些burp低版本的已经不能再用了,还有一些破解版抓包有问题,这个burp最新版可以解决这些问题

2019-04-25

fiddler工具

安装fiddler工具之后就可以使用此代理工具了,抓包等等

2019-03-06

sqlmap代理池22

sqlmap代理池可以让你更好地时候sqlmap,再也不怕自己的ip老被pass了

2019-03-04

php+mysql写的留言板

php+mysql写的留言板,是大学写的一个课程设计,也是学习sql注入自己写的一个平台

2019-01-21

TP5命令执行图形化工具

TP5命令执行图形化工具,哈哈资源分数我想设置成10太好用了

2018-12-20

ie抓包工具

渗透测试一般情况下都会使用火狐谷歌浏览器,但是遇到只能使用Ie浏览器的项目怎么办,这个工具就可以解决

2018-12-14

iisputscaner

iisputscaner可以批量检测不安全的http方法put方式,然后我们可以使用这个工具去上传shelll

2018-12-04

详解Nessus的安装和使用

这么详细的傻瓜式教学,如果你还是不会安装或者安装的过程中遇到的问题没办法解决,你私信我。

2018-10-19

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别?

Weblogic、Tomcat、Apache、JBoss、IIS之间的区别.Weblogic.Tomcat.Apache.JBoss?都基于java的基础架构??

2018-08-06

命令执行工具

通过此命令执行工具可以进行命令执行工具的探测和利用

2018-07-29

字典生成工具

可以生成你想要的字典其中包括数字字符符号组成的任意字典等等

2018-07-29

k8检测sruts2

通过k8可以检测命令执行漏洞然后可以执行系统命令上传木马等等

2018-05-21

hexo+github搭建自己的博客

hexo+github搭建个人博客,属于自己的博客,技术文档等等

2018-05-02

hexo+github搭建属于自己的博客(小白)

没有任何理解成本,一步一步教程,搭建过程中发生的错误很详细的介绍,搭建属于你自己的博客

2018-04-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除