不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

hush的文章

一种后渗透阶段权限维持方法-seo优化_前端开发_渗透技术
其他

一种后渗透阶段权限维持方法

hush阅读(488)赞(0)

0x01 项目地址 https://github.com/Al1ex/Monitor 0x02 项目说明 用于实现后渗透测试阶段权限维持 0x03 项目使用 Step1:下载该项目,之后使用VS编译Monitor.cpp,当然也可以使用编译...

从Web日志还原SQL注入拖走的数据-seo优化_前端开发_渗透技术
其他

从Web日志还原SQL注入拖走的数据

hush阅读(469)赞(0)

利用SQL注入漏洞拖库,从而导致数据泄漏。一般的排查方式,我们可以使用关键字进行搜索,找到可疑的url尝试进行漏洞复现,通过Web访问日志来还原攻击路径,从而确定问题的根源。 但是,有一个问题却一直困扰着我,攻击者通过SQL注入漏洞到底获取...

10分钟教会你看懂top-seo优化_前端开发_渗透技术
linux

10分钟教会你看懂top

hush阅读(474)赞(0)

Load Average 很多人说Load Average这一个指标就能说明系统负载高了,这句话是对的。那么具体是哪里压力大了呢?这三个数值是怎么计算出来的呢?可能很多人一下子都说不上来。 先来说说定义吧:在一段时间内,CPU正在处理以及等...

渗透测试常见问题以及方法-seo优化_前端开发_渗透技术
其他

渗透测试常见问题以及方法

hush阅读(610)赞(0)

面试过安全的、渗透的、安全测试的安全运维的、安全服务的,其实来来回回基本问题就是那么多,更多的是对安全的理解深度以及新型问题的应对和处理能力。 作者:阿小仔 https://blog.csdn.net/qq_37367124/article...

文件上传漏洞和一句话木马-seo优化_前端开发_渗透技术
其他

文件上传漏洞和一句话木马

hush阅读(543)赞(0)

最近一直在研究关于文件上传的绕过,有感而发,所以写了这样一篇帖子,专门介绍关于文件上传的绕过。 环境:upload-libs(搭建方法网上一堆,这里就不在多嘴了) 由于我直接将系统做成了ubuntu,所以风格和windows可能不太像,见谅...

某网站纯在SQl注入利用漏洞-seo优化_前端开发_渗透技术
SQL-injection

某网站纯在SQl注入利用漏洞

hush阅读(460)赞(0)

url:http://******.com 验证: 1.单引号返回物理路径 2.猜解当前表的列数,16列正确并正常返回,17列返回异常 3.结合union select语句, union select 1,2,3,4,5,6,7,8,9,1...

Jdbc反序列化漏洞复现浅析-seo优化_前端开发_渗透技术
其他

Jdbc反序列化漏洞复现浅析

hush阅读(842)赞(0)

前言+靶场搭建 很多时候我们获得密码之后进入后台管理的界面,有些上传的漏洞或者sql注入无法getshell,但是如果发现连接mysql服务的数据包中可以传参,那么我们就可以尝试控制连接mysql服务器,反序列化代码来得到shell。所以该...

​超简单的PHP验证码识别-seo优化_前端开发_渗透技术
其他

​超简单的PHP验证码识别

hush阅读(474)赞(0)

网站的登陆页、注册页等等等到处都是验证码,然而你的验证码真的安全么?也许只需要一段简单的小程序,你的验证码就会如同虚设。本文只是简单实现,不会太过深入。 有攻就有防 写这篇文章完全是因为同事的公众号发了一篇文章叫”实践-写个验证...