mOon
-
【原创】靶机测试系列教程 trollcave
mOon 这篇是一个技术文档 看不懂 先看录像。 1.介绍 1.1 第一个二维码是 QQ 群 晚上有时间会给群内成员直播如何测试靶机安全,如想观看学习 的先加上群。 1.2 第二个…
-
linux Capabilities简介–#setcap cap_net_raw,cap_net_admin=eip /a.out
Linux是一种安全操作系统,它给普通用户尽可能低的权限,而把全部的系统权限赋予一个单一的帐户–root。root帐户用来管理系统、安装软件、管理帐户、运行某些服务、安…
-
linux反弹备忘录
If you’re lucky enough to find a command execution vulnerability during a penetr…
-
[原创] vulnhub靶机测试-Os-hackNos-1
[原创] vulnhub靶机测试-Os-hackNos-1 近期把以前的博客删了。内容有些不允许,再加上最近没什么时候更新文章,因为一直很忙,关于靶机测试的这类的,大概是一个星期一…
-
[原创]WEB安全第八章实战篇02 绕过Bypass disable_functions 提权
WEB安全第八章实战篇02 绕过Bypass disable_functions 提权 1.环境 宝塔linux主机 主机系统类型 centos php版本 5.4 2.禁用函数 …
-
阅读sqlmap源代码,编写burpsuite插件–sqlmapapi
burpsuite插件编写—sql injection 0x00 概要 在安全测试过程中,大部分人会使用burpsuite的scanner模块进行测试,可以发现一些浅显…
-
kali新版本下载
我们非常高兴地宣布2019年的第四个也是最后一个版本,Kali Linux 2019.4,可以立即下载。 2019.4包括一些令人兴奋的新更新: 一个新的默认桌面环境,Xfce 新…
-
kali下的常用破解密码方法
Decoding Crack Linux Hash unshadow passwd.txt shadow.txt > hashes.txtjohn —wordlist=/us…
-
用python编写的后渗透工具Impacket
用python编写的后渗透工具Impacket Impacket是用于处理网络协议的Python类的集合。Impacket专注于提供对数据包和某些协议(例如SMB1-3和MSRPC…
-
[转]Kerberoasting攻击
基本概念 SPN 全称 Service Principal Names SPN是服务器上所运行服务的唯一标识,每个使用Kerberos的服务都需要一个SPN SPN分为两种,一种注…