摘要: 溯源(七)之利用AntSword RCE进行溯源反制黑客 利用AntSword RCE进行溯源反制黑客 实验准备 一、漏洞原理 二、复现 三、反制 反弹shell: 实验环境 nodejs rce的代码: 什么是nodejs 代码解析 1、利用process模块进行命令执行,用require来开启子 阅读全文
posted @ 2024-01-05 21:46 坦笑&&life 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 中国蚁剑的安装和入门 中国蚁剑安装和入门 实验环境: 杂项 中国蚁剑 教程: 实际上 实验过程 AntSword 打开phpstudy创建一个新网站 蚁剑和phpstudy的结合 忠告: 中国蚁剑安装和入门 环境: window10 使用工具: PHPstudy chrome 蚁剑 IDM 7zip 阅读全文
posted @ 2024-01-05 17:27 坦笑&&life 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 溯源(五)之攻击源的获取 溯源整体流程的思维导图 攻击源的获取 1、获取哪些数据? 2、通过什么方式去获取? 3、什么是蜜罐? 蜜罐的概念: 蜜罐的工作原理流程图: 蜜罐溯源的常见两种方式: 蜜罐的分类: 1、低交互蜜罐 2、中交互蜜罐 3、高交互蜜罐 4、市面上常见的蜜罐系统 5、安全设备 6、钓 阅读全文
posted @ 2024-01-05 15:43 坦笑&&life 阅读(5) 评论(0) 推荐(0) 编辑