首页
学习
活动
专区
工具
TVP
发布

TeamsSix的网络空间安全专栏

更多文章信息欢迎关注我的公众号:TeamsSix
专栏成员
170
文章
267638
阅读量
34
订阅数
内网学习笔记 | 28、黄金票据
RT 在利用黄金票据(Golden Ticket)进行 PTP 票据传递时,需要先知道以下信息:
TeamsSix
2022-09-20
4560
内网学习笔记 | 29、白银票据
白银票据(Sliver Ticket) 不同于黄金票据(Golden Ticket)
TeamsSix
2022-09-20
1.4K0
代码审计 | Maven 基础知识
Maven 是一个项目构建和管理工具,利用它可以对 JAVA 项目进行构建和管理。
TeamsSix
2022-09-20
4550
代码审计 | 模板注入
这里主要学习下 FreeMarker 模板注入,FreeMarker 是一款模板引擎,FreeMarker 模板文件与 HTML 一样都是静态页面,当用户访问页面时,FreeMarker 引擎会进行解析并动态替换模板中的内容进行渲染,然后将渲染后的结果返回到浏览器中。
TeamsSix
2022-09-20
1.3K0
代码审计 | JWT Token
JSON Web Token 缩写成 JWT,被用于和服务器的认证场景中,这一点有点类似于 Cookie 里的 Session id,关于这两者的区别可以看本文尾部的参考链接。
TeamsSix
2022-09-20
4320
内网学习笔记 | 5、BloodHound 的使用
BloodHound 使用可视化图形显示域环境中的关系,攻击者可以使用 BloodHound 识别高度复杂的攻击路径,防御者可以使用 BloodHound 来识别和防御那些相同的攻击路径。蓝队和红队都可以使用 BloodHound 轻松深入域环境中的权限关系。
TeamsSix
2021-03-05
2.4K0
内网学习笔记 | 3、本地工作组信息收集
wmic 脚本下载地址:https://www.fuzzysecurity.com/scripts/files/wmic_info.rar
TeamsSix
2021-03-05
6880
记录一次有点儿不一样的XSS
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
TeamsSix
2021-01-21
6200
CS学习笔记 | 25、邮件防御
Cobalt Strike 不是什么工作情况都能胜任的工具,因此就需要我们根据不同的情况去做一些辅助工作。
TeamsSix
2020-10-10
9540
CS学习笔记 | 14、powerup提权的方法
利用 PowerUp 进行提权需要首先导入 ps1 文件powershell-import PowerUp.ps1,再执行powershell Invoke-AllChecks命令,使用 PowerUp 脚本可以快速的帮助我们发现系统弱点,从而实现提权的目的。
TeamsSix
2020-07-28
2.9K0
CS学习笔记 | 1、如何搭建自己的渗透测试环境
第一次接触CS的时候,是有人在群里发了一个CS最新版的安装包,当时第一反应,CS ???
TeamsSix
2020-04-21
9330
【Django 学习笔记】4、模板
上一节视图使用django.http.HttpResponse()来向页面返回内容,但是这样不符合 Django 的 MVT 思想,所以这一节将来记录 Django 模板的应用。
TeamsSix
2020-03-12
3050
经验总结 | 常见的HTTP方法
HTTP1.1新增了六种请求方法:OPTIONS、PUT、PATCH、DELETE、TRACE 和 CONNECT方法。
TeamsSix
2019-12-03
4160
漏洞笔记 | X-Frame-Options Header未配置
X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame>, <iframe>, <embed> 或者 <object> 中展现的标记。
TeamsSix
2019-11-20
4.3K0
漏洞复现 | Discuz 7.2 反射型xss漏洞
根据poc可以看出利用的字段是logging .php下的referer字段,打开看看
TeamsSix
2019-09-24
1.7K0
Python3学习笔记 | 十一、Python的语句与语法-语句简介
在Python里是不使用{}或者别的符号来限制语句的开始和结尾的。一个语句的开始(除了复合语句),就是开头,换行就是结束。在开头,不能随意增加空格:
TeamsSix
2019-09-24
7100
技术分享 | 让Python告诉你当前最火的电影是什么
首先要知道最近正在上映的电影的名称、评分、评论数等等,这些都可以在豆瓣上找得到,因此本次数据挖掘对象就确定为豆瓣电影官网。
TeamsSix
2019-09-24
7070
Python3学习笔记 | 十七、Python的语句与语法-文档
在之前章节中,介绍的一些方法等,都是不全的。对于一个类型,有多少个方法、或者参数、属性等,需要查看文档。下面介绍Python里几种文档形式。
TeamsSix
2019-09-24
5480
没有更多了
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档