自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 资源 (16)
  • 收藏
  • 关注

原创 icmpsh之icmp反弹shell

一,技术原理向ping www.baidu.com时,本机会先向百度的服务器发送ICMP请求包,如果请求成功了,则百度服务器会回应ICMP的响应包引用百度百科:ICMP(Internet Control Message Protocol)Internet控制报文协议。它是TCP/IP协议簇的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。二,实验环境攻击机

2021-03-31 14:01:33 315

原创 JBoss 4.x JBossMQ JMS 反序列化漏洞(CVE-2017-7504)

一,漏洞介绍1.1漏洞简介Jboss是一个基于J2EE的开放源代码的应用服务器1.2漏洞影响影响范围:JBoss AS 4.x及之前版本。漏洞原理:JBoss AS 4.x及之前版本中,JbossMQ实现过程的JMS over HTTP Invocation Layer的HTTPServerILServlet.java文件存在反序列化漏洞,远程攻击者可借助特制的序列化数据利用该漏洞执行任意代码。1.3漏洞路径/jbossmq-httpil/HTTPServerILServlet二,环境搭建

2021-03-31 13:52:58 171

原创 2020年12月DASCTF Misc题 马老师的秘籍 WP

Misc 马老师的秘籍将图片保存下来(源文件)使用foremost工具对图片进行分离分离出来的文件夹中有俩个文件夹进入zip文件夹,使用7zip工具打开此压缩包,双击压缩包内容使用浏览器打开发现了一张不一样的图片,跟之前那张图片有点不太,好像在表示什么,我们使用ps进行差值成功查看到所表示的内容,使用md5加密图中字符串使用此密码对压缩包进行解压,并查看txt文件中内容使用notepad进行替换这是Short 0ok!编码解码得到flag...

2020-12-28 12:14:44 592

原创 Ganana靶机渗透教程

**Ganana靶机渗透教程**获取靶机ip使用nmap进行基本信息收集扫描到四个端口,22,80,443,6777,22端口是关闭的ftp允许匿名登录里面有一个txt下载下来发现没啥用访问80扫描出来有wordpress80端口是一张图片访问robots文件指向wp-admin目录访问过去一个是404一个是0,目录扫描一下这个目录提示我们有一个临时账户在一个数据包里另外目录扫描扫出来一个phpmyadmin将数据包下载下来进行分析有654个包来简单分

2020-12-15 13:14:54 2419 2

GNS3-0.8.5-all-in-one.zip

低版本 GNS3 0.8.5 版本 自己平时做实验在正常使用的

2021-07-20

winradius工具 - radius认证工具 - 图形化

winradius工具,很好用,AAA radius认证时会用到,一直在用的。window上免费的raidius服务器,WinRadius,亲测可用

2021-07-12

AZdecrypt 1.19.7z

十二宫格解密工具

2021-02-09

御剑高速TCP端口扫描工具.zip

御剑高速TCP端口扫描工具

2021-01-27

vsftpd 2.3.4

Linux 源代码 编译安装vsftpd-2.3.4 提供开源安全可靠的ftp服务系统 文件夹内有详细教程与配套文件 Linux 源代码 编译安装vsftpd-2.3.4的配置 Linux下FTP服务器vsftp配置大全超完整版 Linux下vsFTP配置全方案(限制用户端口速度空间)

2020-12-15

arp扫描

arp扫描

2020-12-15

python画樱花树

python画樱花树

2020-12-08

使用python画蝙蝠

使用python画蝙蝠

2020-12-08

arp协议分析

arp协议分析

2020-12-08

burp suite(省心版)

burp suite(省心版)

2020-12-08

2020网络安全全国试点赛赛卷

2020网络安全全国试点赛赛卷

2020-12-08

arpspoof.rar

讲解了什么是arpspoof,可以用来干啥,还包括实操加截图,易理解,非常实用,满足内心好奇

2020-06-14

arp协议渗透脚本.py

arp协议渗透脚本,易于理解,易于研究,可修改,达到自己想要的效果

2020-01-08

python画画

使用python去画一朵小花,代码简洁,部分内容可以随意更改

2020-01-08

arpspoof.py

arp欺骗脚本,只需要填写被攻击和攻击IP即可,一站式 脚本 。

2019-12-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除