首页
学习
活动
专区
工具
TVP
发布

HACK学习

专栏作者
557
文章
1664727
阅读量
267
订阅数
干货 | 最全的CTF练习网站和在线攻防网站总结
1800 多个实验室!涵盖 Windows 安全、云安全、密码破解、逆向工程等等。我强烈推荐这个平台!
HACK学习
2023-01-03
3.4K0
干货 | SSRF的防御与绕过
http://www.baidu.com@10.10.10.10与http://10.10.10.10请求是相同的
HACK学习
2022-02-11
2.7K0
简单的加密壳实现
用到的API: GetModuleHandle GetModuleFileName
HACK学习
2021-06-24
1.4K0
内网渗透 | RDP会话劫持实现未授权登录
远程桌面在内网渗透中可以说是再常见不过了,在渗透测试中,拿下一台主机后有时候会选择开 3389 进远程桌面查看一下对方主机内有无一些有价值的东西可以利用。对远程桌面的利用姿势有很多,本篇文章中我们来学习一下 RDP 会话劫持的相关利用姿势。
HACK学习
2021-06-24
3.3K0
记一次VPN引发的内网突破
本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一份高质量的用户名和密码字典,巧妙的通过VPN突破内网的经历。
HACK学习
2021-01-04
2.3K0
实战审计某BC站源码,并拿下权限
源码的获取来源我就不透露了,找下载这种源码的站,想办法把卖源码的站撸了,然后免费下载就完事了
HACK学习
2020-01-14
2.6K0
BurpSuite系列(一)----Proxy模块(代理模块)
Proxy代理模块作为BurpSuite的核心功能,拦截HTTP/S的代理服务器,作为一个在浏览器和目标应用程序之间的中间人,允许你拦截,查看,修改在两个方向上的原始数据流。
HACK学习
2019-08-07
2.1K0
一些渗透知识点的总结
在注入点运行上述语句时,如果出现这样的回显,标记message: 配置选项 'xp_cmdshell' 不存在,可执行以下语句
HACK学习
2019-08-06
5260
渗透测试之ASP Web提权
1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user
HACK学习
2019-08-06
3.6K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档