会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
fugodd-hacker
博客园
首页
新随笔
联系
订阅
管理
随笔 - 12
文章 - 0
评论 - 1
阅读 -
3628
2023年8月22日
DC2
摘要:
vulhub DC-2靶机
阅读全文
posted @ 2023-08-22 14:15 fugodd
阅读(81)
评论(1)
推荐(0)
编辑
2023年6月19日
shiro反序列化(cve-2016-4437)
摘要: 一.shiro是什么。 Shiro是Apache的一个强大且易用的Java安全框架,用于执行身份验证、授权、密码和会话管理。使用 Shiro 易于理解的 API,可以快速轻松地对应用程序进行保护。 二.shiro550反序列化原理 编号:cve-2016-4437 在Apache shiro的框架中
阅读全文
posted @ 2023-06-19 17:36 fugodd
阅读(322)
评论(0)
推荐(0)
编辑
2023年5月15日
信呼OA app渗透测试
摘要: app渗透之信呼OA实践 1.配置fiddler抓包工具 打开模拟器,配置代理地址为本机地址192.168.1.104;端口8888 打开浏览器访问主机地址:8888 下载证书 2.配置OA客户端与服务端 ## 先下载信呼OA服务端,在phpstudy搭建。 将模拟器app中的系统地址改为本地服务器
阅读全文
posted @ 2023-05-15 10:04 fugodd
阅读(538)
评论(0)
推荐(0)
编辑
2023年5月12日
ATK&CK红队评估实战靶场(二)
摘要: *ATK&CK红队评估实战靶场(二)* 官方下载地址及实验文档如下: http://vulnstack.qiyuanxuetang.net/vuln/detail/3/ 目录 ATK&CK红队评估实战靶场(二) 一. 环境搭建 二. 外网渗透 三. 内网信息收集 四. Msf联动cs 一. *环境搭
阅读全文
posted @ 2023-05-12 14:15 fugodd
阅读(104)
评论(0)
推荐(0)
编辑
ATK&CK红队评估实战靶场(一)的搭建和模拟攻击过程全过程
摘要: *ATK&CK红队评估实战靶场(一)的搭建和模拟攻击过程全过程* 目录 ATK&CK红队评估实战靶场(一)的搭建和模拟攻击过程全过程 0x01前言 0x02环境搭建 0x03 WEB攻击 0x04 内网信息收集 *0x01**前言* 本靶机环境本靶机环境是红日团队开源的一个红队实战测试环境,靶机下载
阅读全文
posted @ 2023-05-12 14:00 fugodd
阅读(208)
评论(0)
推荐(0)
编辑
vulstudy之DVWAsql注入练习
摘要: Vulstudy/DVWA sql注入练习 目录 Vulstudy/DVWA sql注入练习 一.Vulstudy搭建 二.Sql注入 Low级别: medium级别 High级别 一.Vulstudy搭建 vulstudy vulstudy是专门收集当下流行的漏洞学习平台,并将其制作成docker
阅读全文
posted @ 2023-05-12 13:32 fugodd
阅读(112)
评论(0)
推荐(0)
编辑
DVWA文件上传
摘要: Low安全级别:<?php @eval($_POST['cmd']);?>文本编辑器写入一句话木马,保存并改为php文件。上传成功上传,并返回路径打开菜刀客户端连接成功连接反弹shellMedium安全级别上传php脚本发现,上传类型做了限制,只允许上传JPEG和PNG类型。思路一:利用图片马上传将
阅读全文
posted @ 2023-05-12 13:28 fugodd
阅读(117)
评论(0)
推荐(0)
编辑
2022年11月21日
菜狗杯(二)
摘要: 菜狗杯2
阅读全文
posted @ 2022-11-21 11:46 fugodd
阅读(76)
评论(0)
推荐(0)
编辑
2022年11月18日
ctfshow菜狗杯(一)
摘要: CTFshow菜狗杯,web签到 传参。 需要注意的是传参的时候要对中文字符进行编码输出。 得到flag。 第二关 come-to_s1gn 打开页面源代码 这里好像给了一半的flag,另一半好像说在控制台。 将上面的js代码复制到js在线工具,根据提示运行give_flag 函数,得另一半flag
阅读全文
posted @ 2022-11-18 16:55 fugodd
阅读(1079)
评论(0)
推荐(0)
编辑
2022年10月30日
大米cms爆破后台及支付逻辑漏洞
摘要:
burp爆破后台及支付逻辑漏洞
阅读全文
posted @ 2022-10-30 11:29 fugodd
阅读(878)
评论(0)
推荐(0)
编辑
下一页
公告
昵称:
fugodd
园龄:
2年4个月
粉丝:
3
关注:
0
+加关注
<
2025年3月
>
日
一
二
三
四
五
六
23
24
25
26
27
28
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
网络安全
(1)
渗透测试
(1)
随笔分类
渗透测试(12)
随笔档案
2023年8月(1)
2023年6月(1)
2023年5月(5)
2022年11月(2)
2022年10月(3)
阅读排行榜
1. ctfshow菜狗杯(一)(1079)
2. 大米cms爆破后台及支付逻辑漏洞(878)
3. 信呼OA app渗透测试(538)
4. shiro反序列化(cve-2016-4437)(322)
5. ATK&CK红队评估实战靶场(一)的搭建和模拟攻击过程全过程(208)
评论排行榜
1. DC2(1)
最新评论
1. Re:DC2
select * from all_users; select limit from dba_profiles where profile='DEFAULT' and resource_name='P...
--fugodd
1
Умри если меня не любишь
AnimeVibe
2
The Among Us Rap Battle Imposter Edition
VideoGameRapBattles
The Among Us Rap Battle Imposter Edition
- VideoGameRapBattles
00:00
/
00:00
An audio error has occurred, player will skip forward in 2 seconds.
暂无歌词
点击右上角即可分享