摘要: 日期: 2021-04-11 作者: Mr-hello 介绍: 敏感信息泄露漏洞是不是有点鸡肋?跟我了解一下吧! 0x00 前言 某日,甲方爸爸在群里扔过来一个 txt。看的我是头皮发麻,里面有三个域名,20个 IP 地址。让我去搞一下,看看有没有什么问题,我一看这不讲武德啊,这么多东西,我怎么看? 阅读全文
posted @ 2021-10-08 16:21 青山堂 阅读(65) 评论(0) 推荐(0) 编辑
摘要: 不出网机器CS上线 日期: 2021-07-07 作者: Mr-hello 介绍: 在渗透测试过程中会出现目标机器不通外网的情况,本文介绍通过 pystinger 工具实现上线。 0x00 前言 在普通渗透测试过程中,总会遇到一种情况,在该种情况下,系统只是内网服务器做的端口映射,并且该服务器不通外 阅读全文
posted @ 2021-10-08 16:16 青山堂 阅读(1108) 评论(0) 推荐(0) 编辑
摘要: 从Reverse题目学习IDAPython 日期: 2021-08-12 作者: Mr-hello 介绍: 在某次比赛中,遇到了一个迷宫类型逆向题目,最终发现没有地图数据,只能靠函数调用去遍历路径,从而引发了对IDA python的研究。 0x00 前言 就像介绍里所说,在一次全国性质比赛中发现一个 阅读全文
posted @ 2021-10-08 16:10 青山堂 阅读(707) 评论(0) 推荐(0) 编辑