文章链接记录(在学版)
文章链接记录
该文章为已经学习或者即将要学习的文章链接记录,与大家一起分享。
tips:此文章会不断更新滴!【更新时间:2024.05.09--可能会暂不更新了。。。】
- 文章链接记录
- 一、干货记录_总结、技巧
- 二、漏洞复现
- 三、工具使用
- 红/蓝队环境自动化部署工具(f8x)
- Xray使用
- 雷池waf
- postman微信接口调试工具
- iis服务器
- Arjun模糊接口测试(不懂要使用什么参数的情况下)
- BurpSuite&BurpSuite插件
- WireShark
- Metasploit(MSF)
- Cobalt Strike
- daybreak
- 远控
- AccessKey 标识特征
- Goby
- Windows11渗透版(虚拟机)
- 其他
- webshell
- frp
- nps
- Vps_tracker
- API渗透测试工具
- 字典
- 工具手册
- F-vuln
- Proxifier
- 社工_信息收集
- TscanPlus——一款红队自动化工具
- 机场
- clash
- 信息收集、fuzz
- FOFA_GUI
- ARL灯塔
- 雷池waf
- 代码审计工具
- TscanPlus
- JetBrains_IDE
- EVE模拟器
- 镜像站
- Responder
- 未分类
- GitHub
- 四、提升阶段+拓展小知识
- 五、专题学习
- 六、靶机实操记录
- 七、报错分析
一、干货记录_总结、技巧
总结
(55条消息) SQL Server提权总结与记录-xp_cmdshell/sp_oacreate/sandbox提权
干货、实战
干货 | Tomcat弱口令爆破+War包部署Getshell靶场实战
【实战】文件上传绕过的一次思路总结(两个上传点组合Getshell)
握nacos全漏洞(攻防常见洞)带指纹表和利用工具 | 干货
技巧
通过边界代理一路打到三层内网+后渗透通用手法案例分析(命令、思路讲解)
linux在没有curl和wget的情况下如何用shell实现下载功能
未分类
http请求 405错误 方法不被允许 (Method not allowed)
二、漏洞复现
漏洞分析
【漏洞分析】Apache Struts2 文件上传漏洞(CVE-2023-50164/S2-066)-保姆版
永恒之黑
CVE-2020-0796(永恒之黑)漏洞利用getshell复现详细过程
shiro550反序列化漏洞原理与漏洞复现(基于vulhub,保姆级的详细教程)
域控漏洞
docker 逃逸总结
Docker 逃逸漏洞汇总 | T Wiki (teamssix.com)
https://www.cnblogs.com/TheTh1nk3r/p/15345381.html
URL跳转漏洞
缓冲区溢出漏洞
curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)(已复现/附工具)
shiro
sqli漏洞学习
sqlmap反制漏洞
三、工具使用
红/蓝队环境自动化部署工具(f8x)
https://github.com/ffffffff0x/f8x
Xray使用
(55条消息) Super Xray-一款xray_gui启动器_xray更新
(55条消息) Xray的安装与使用(超详细)_xray安装
雷池waf
postman微信接口调试工具
https://github.com/hlmd/Postman-cn#1
https://bbs.huaweicloud.com/blogs/308548
iis服务器
Arjun模糊接口测试(不懂要使用什么参数的情况下)
https://github.com/s0md3v/Arjun
https://www.wangan.com/p/7fy78yd55dddca4e
BurpSuite&BurpSuite插件
用于标记请求包中的一些敏感信息、JS接口和一些特殊字段的BurpSuite 插件
BurpSuite_v2023.10.2.1_WIN_Linux通用汉化版
WireShark
保姆级WireShark的入门教程,速度收藏!(附绿色版工具包)
Metasploit(MSF)
Metasploit工具使用
msf上线不出网设备
由于对方机器不出网,所以 msf 接不到 meterpreter,于是改变思路直接尝试命令执行,测试成功后重置管理员密码
Cobalt Strike
网络安全进阶篇之流量加密(十三章-3)CS生成ssl证书修改c2 profile 加密流量逃逸检测
daybreak
https://daybreak.tophant.com/home
远控
AccessKey 标识特征
Goby
【相关分享】自动化漏洞扫描工具Goby介绍、下载、使用、插件、功能
Windows11渗透版(虚拟机)
Windows11 Penetration Suite Toolkit - WSL v2.2.7z官方版下载丨最新版下载丨绿色版下载丨APP下载-123云盘 (123pan.com)
其他
gh0stkey/HaE: HaE - Highlighter and Extractor, 赋能白帽 高效作战
[Cobalt Strike使用教程详解](https://blog.csdn.net/weixin_43847838/article/details/125069147?ops_request_misc=&request_id=&biz_id=102&utm_term=Cobalt Strike&utm_medium=distribute.pc_search_result.none-task-blog-2allsobaiduweb~default-0-125069147.142v67pc_rank_34_queryrelevant25,201v3control_1,213v2t3_esquery_v3&spm=1018.2226.3001.4187)
webshell
哥斯拉Godzilla 下载安装和使用(超详细)_哥斯拉使用
列举一些常见payloads: 反弹shell, webshell,Upload Bypass
windows,linux 蚁剑下载与安装 与 手动安装插件disable_functions
frp
FRP搭建内网穿透(亲测有效)_locyanfrp_Freguez
nps
https://github.com/ehang-io/nps
https://mp.weixin.qq.com/s/JLhUCarX28xpNSyAWJ2AaA)
Vps_tracker
API渗透测试工具
字典
https://github.com/carlospolop/Auto_Wordlists
工具手册
F-vuln
Proxifier
社工_信息收集
【THM】Red Team Recon(红队侦察-信息收集)-红队
TscanPlus——一款红队自动化工具
https://mp.weixin.qq.com/s/rAb5TojiVJcwcLNmUx8bAQ
机场
https://justmysocks2.net/members/
clash
./clash
cache.db
Country.mmdb
信息收集、fuzz
【工具推荐】一款支持多种输入格式,主/被动指纹识别且使用简单的供应链漏洞探测工具
(49条消息) OneForAll安装及使用_Andrewlong_lhl的博客-CSDN博客
FOFA_GUI
ARL灯塔
雷池waf
代码审计工具
TscanPlus
JetBrains_IDE
EVE模拟器
EVE-NG-Win-Client-Pack抓包软件与vnc客户端下载,Wireshark、Ultravnc组件下载
镜像站
Responder
https://github.com/lgandx/Responder
未分类
HEU KMS Activator v41.0.0 大神开发的KMS数字永久激活工具下载地址 - 盒子部落 (hezibuluo.com)
GitHub
四、提升阶段+拓展小知识
考证秘籍
拓展小知识(杂七杂八)
既然LM-hash那么容易破解,为什么不全用相对安全的NTLM。是因为LM还有其他方面优势吗?
洋葱浏览器:什么是洋葱浏览器?如何下载安装使用(中文版) Tor 私密上网?
C:\Users\用户名\AppData\Roaming里面的文件可以删除吗?
免费网站源码_网站源码下载_网站模板下载 - php中文网源码(源码靶场搭建)
首届盘古石杯全国电子数据取证大赛晋级赛write up 2023年奇安信取证比赛
红旗 Linux 操作系统 v11(献礼版)发布,个人永久免费,附镜像及安装教程
桌面启动器制作 - Linux Guide (zj-linux-guide.readthedocs.io)
新奇的知识储备
virtual box
virtualbox桥接网卡设置(virtualbox桥接网卡未指定)
用 VirtualBox 一定记得修改默认虚拟电脑位置,否则 C 盘会炸!
云服务器购买
https://www.ucloud.cn/site/active/kuaijiesale.html
云服务器学习
如何在 Ubuntu 20.04 上安装和使用 Docker
Ubuntu22.04安装docker和docker-compose
如何在 Ubuntu 22.04 LTS 中安装 Docker 和 Docker Compose
命令学习
五、专题学习
docker专题
docker使用(命令)教程&杂七杂八
docker-compose&&Dockerfile教程
docker&docker-compose搭建服务
docker-compose和docker compose的区别
Windows 专题
kali_linux 专题
[Kali Linux基础教程](https://blog.csdn.net/qq_54480761/article/details/122508973?ops_request_misc={"request_id"%3A"167317274516800182122680"%2C"scm"%3A"20140713.130102334.."}&request_id=167317274516800182122680&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2alltop_positive~default-1-122508973-null-null.142v70control,201v4add_ask&utm_term=kali linux渗透测试系列&spm=1018.2226.3001.4187)
Linux 专题
免杀专题
shellcode loader,bypassav,免杀,一款基于python的shellcode免杀加载器
java环境配置专题
java在一台电脑上装两个或多个jdk如何配置环境变量,并实现jdk切换
(55条消息) JDK、JRE环境搭建(以JDK8为例)_jre8环境
mysql专题
博客园相关操作
GitHub - jerryc127/hexo-theme-butterfly: 🦋 A Hexo Theme: Butterfly
优秀博客学习
大余安全
大余xiyou_Hack The box,红队-地基-必会,渗透攻击红队笔记-CSDN博客
【大余安全】2022年护网红队思路总结_哔哩哔哩_bilibili
poc、exp编写
python编写工具07_编写一个漏洞检测工具(ms15-034)
网络知识
未分类
程序员 - 下载利器IDM(Internet Download Manager)绿色版的安装
Github学生认证及学生包保姆级申请指南 - 知乎 (zhihu.com)
六、靶机实操记录
driftingblues6(Vulnhub)
看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-6
https://mp.weixin.qq.com/s/JWDwdhAyw-fNNgKyi_X8bA
easy_cloudantivirus(Vulnhub)
Burpsuite靶场
Burpsuite靶场保姆级系列-SQL injection
CTF AWD靶场
Webug4.0
vulhub靶场
log4j2远程代码执行漏洞原理与漏洞复现(基于vulhub,保姆级的详细教程)
Fastjson反序列化漏洞原理与漏洞复现(基于vulhub,保姆级的详细教程)
shiro550反序列化漏洞原理与漏洞复现(基于vulhub,保姆级的详细教程)
Vulfocus靶场
vulfocus开源靶场环境搭建-腾讯云开发者社区-腾讯云 (tencent.com)
🚀Vulfocus 是一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用
W1R3S(Vulnhub)
Lord Of The Root: 1.0.1(VulnHub)
VulnHub-Lord Of The Root: 1.0.1 靶场渗透测试
IMF_1(VulnHub)
No.8-VulnHub-IMF: 1-Walkthrough渗透学习
xss平台
一个很有趣的xss平台 :http://test.xss.tv/
sqllabs靶场
SQL注入学习——Bool盲注详解 sqli-labs(Less 8)
未分类
CTF平台
(更新)从零开始利用docker搭建CTFd动态独立靶机的靶场【CTFd】
七、报错分析
mysql 使用 127.0.0.1可以连接但是 localhost却不可以_mysql 连接pdo改成127.0.0.1的链接
Debian pip安装报错error: externally-managed-environment
Python程序 #!/usr/bin/python 的解释
Linux wsl子系统安装以及报错“请运行‘dmesg‘”解决方案_有关详细信息,请运行'dmesg'
DVWA登录出现csrf token incorrect_dvwa登录失败
未能配置 workstation server 的两种错误解决_vmware workstation server服务不存在
BrupSuite: To run burp suite using java 17+,please supply the following JVM argument
sql注入时union出错(Illegal mix of collations for operation UNION)
Linux修改文件出现错误E45:“readonly” option is set(add ! to override)退出不了vim
Fatal error: Uncaught Error: Call to a member function bind_param() on boolean in
解决MySQL登录报ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)的问题
【phpmyadmin】一个关于解决“phpmyadmin Failed to set session cookie. ......”的思路。
SecureCRT SSH 失败 Key exchange failed 解决方法
Python | pyinstaller不是内部或外部命令的解决方法
【已解决】linux ssh 远程连接服务器,出现登陆慢、打字卡顿输入卡顿解决方案
解决sudo apt-get update失败问题:GPG error:The following signatures couldn‘t be verified because the public
【问题解决】Chrome浏览器:该网站使用HSTS。网络错误...此页面稍后可能会工作之解决方法
【解决】“burpsuite”工具启用代理时出现【您的连接不是私密连接】
百度云控件yunshellextv164.dll导致系统卡顿的删除办法
iis提示“另一个程序正在使用此文件,进程无法访问。(异常来自HRESULT:0x80070020) ”解决办法
debain 系统 ll 命令无法使用.目录和文件没有颜色区分解决之道
Kali上不了网eth0网卡不见了,报错:pcap_activate: eth0: That device is not up
安全圈的一点感悟