首页
学习
活动
专区
工具
TVP
发布

洛米唯熊

专栏作者
189
文章
375924
阅读量
192
订阅数
Struts2-061自动化脚本的编写与Goby POC编写
二、“黑客”就通过构造恶意的 OGNL 表达式,引发 OGNL 表达式二次解析,最终造成远程代码执行的影响.
洛米唯熊
2022-02-28
1.3K0
内网渗透中寻找出网机器
在webshell控制中,偶尔会遇到ipconfig查询IP中,里面的IP查询结果跟实际webshell的IP地址不同.
洛米唯熊
2022-02-28
8380
蓝色吃定红色-爆破CS Teamserver 密码
在导线上看起来像这样,但是填充被忽略,可以是任何东西。身份验证例程最多读取256个“长度”。#
洛米唯熊
2022-02-15
1.3K0
使用Golang绕过AV
在此文章中,将详细介绍一个很酷的小技巧,它涉及如何绕过大多数防病毒产品以在目标主机上获得Metepreter反向shell.
洛米唯熊
2022-02-15
1.2K0
TG 下的C2创建过程
0x00:简介 没啥新技术,基本就是老技术。我这里只是做笔记,仅供学习。 0x01:环境部署过程 1、申请TG token https://telegram.me/botfather 📷 这里有api的调用文档 https://core.telegram.org/bots/api 2、利用python 调用 #!python #!/usr/bin/python import sys import time import pprint import telepot bot = telepot.Bot
洛米唯熊
2021-11-15
1.1K0
关注专栏作者,随时接收最新技术干货
洛米唯熊
洛米唯熊渗透工程师
自动识别recaptcha验证码辅助爆破
最近的项目实在有点多,小的几千块,大的几百万。有些真心不好做,有些只是写写代码。唉,我是废物。几百万的真心吃不下。
洛米唯熊
2021-10-21
3K2
赋能图片的免杀技巧
好久没有正经的写渗透类型的技术文章了,一个是最近比较忙,另一个是前沿的技术文章没人看,花里胡哨的倒是挺多人围观的。
洛米唯熊
2021-09-16
7590
Simple Client Management System未授权的注入漏洞
感觉这个是一个比较小众的模版,看了下Fofa搜索的结果,结果只有不多的网站。
洛米唯熊
2021-08-24
5690
靶机=肉鸡?细思极恐
总所周知,很多安全测试人员会去搭建靶机去练习自己的 骚操作 技术,然后再去刷SRC,一步一步的走上 不归路 人生巅峰。
洛米唯熊
2021-08-24
6250
利用Python打造一个自动化信息收集工具
信息收集相对于渗透测试前期来说是非常重要的,因为只有我们掌握了目标网站足够多的信息之后,才能方便我们更好地对其进行渗透测试.
洛米唯熊
2020-04-26
1.3K0
Android之APP安全测试篇
反编译 apk 文件,在AndroidManifest.xml 中查找Activity组件
洛米唯熊
2019-11-11
1.3K0
绕过安全设备的0day
DNS域名系统是互联网关键的基础设施之一,它是一个将域名与IP地址互相映射的全球分布数据库。对于恶意DNS的过滤、检测恶意网站域名、僵尸网络和网络隐秘通道发现是安全防护设备中必不可少的一种手段。
洛米唯熊
2019-08-05
6170
C/S客户端的安全测试流程
听说C/S客户端的安全测试很少出现测试流程的。洛米唯熊百度一找,谷歌一搜。果然。没有正规的测试流程。偶然在一个群里看到一个图,感觉还可以,就自己摸索的尝试对应的流程写一下找到的工具给各位大佬做一下分享。
洛米唯熊
2019-07-25
5.5K0
这是一款秒杀全网rdp爆破的神器
9012了,是不是发现NLBrute,DUBrute,hydra等这些软件越来越不好用了?那就来试试速度超快的RDP-Sniper!
洛米唯熊
2019-07-25
13.5K0
如何使用Okadminfinder3来搜索管理员面板与管理员登陆页面
一款名叫Okadminfinder3的工具,广大研究人员可以在渗透测试的过程中,利用它来查找目标程序的管理员面板接口或管理员账户登录地址。
洛米唯熊
2019-07-25
8630
响应变参数-挖掘潜在的逻辑越权
一开始的想法是变为GET请求(可行),然后增加JSONP劫持的回调参数。。。(失败)
洛米唯熊
2019-07-25
4610
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档