自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (3)
  • 收藏
  • 关注

原创 【攻防技术】信息收集之公众号自动收集

公众号自动收集的小脚本

2023-05-27 01:01:12 471 2

原创 CVE-2023-21839远程代码执行漏洞

weblogic CVE-2023-21839、CVE-2023-21931、CVE-2023-21979远程代码执行漏洞复现。

2023-05-01 23:13:17 1444

原创 【CTF】初学ROP

win_function2为什么要返回到pop_ebp_ret,这里困扰我一直不能理解,单步跟踪后发现,原因是此函数有参数,当前函数执行ret后,此时栈顶是win_function2的参数,需要执行pop ebp将栈顶弹出,让栈顶指针指向vuln函数的地址,在利用ret跳转到到vuln函数,这就是pop ebp​;单步调试,观察内存中栈的变化,运行到ret指令,观察到ebp被pop成为了我们填充的aaaa,此时栈顶指针为我们覆盖的返回地址,此地址为win_function1的地址,该函数不需要参数。

2023-04-25 21:54:34 149

原创 【漏洞复现】MinIO敏感信息泄露(CVE-2023-28432)

MinIO发现了信息泄露漏洞

2023-04-23 09:16:39 987 1

原创 【漏洞复现】利用禅道系统RCE命令执行漏洞反弹shell

禅道系统RCE漏洞复现

2023-04-23 08:36:52 882

原创 【攻防技术】同时运行新版和老板burp

研究了一下同时运行两个版本burp的方法

2022-12-15 11:54:31 278 1

原创 【蓝军建设】如何搞垮一个甲方攻防队伍

实战经验的总结,手把手教你如何拆掉攻防队伍,搞不好还搞不垮么

2022-11-14 23:07:09 367

飞秋扫描器,可发现网络中的飞秋,发起漏洞扫描

飞秋漏洞工具,挖掘漏洞工具,测试工具,通过发现开启飞秋的机器,进行漏洞发现了漏洞利用

2023-03-24

mimikatz2.0和源码

解压密码:novirus,由于是黑客工具,所以杀毒软件可能会报毒,使用时请添加信任或者暂时关闭实时扫描,另附上项目源代码,供大家分享

2014-06-26

mimikatz2.0

获取系统密码工具,法国程序员开发的轻量级调试器,可以帮助安全测试人员抓取Windows密码,压缩包密码:novirus。由于属于黑客工具,杀毒软件会报毒,使用时可以暂时关闭实时扫描,或者设置例外处理。解压后,参考命令行提示即可方便使用

2014-06-26

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除