对DailyClock的分析与实现 2021-9-29 12:37 | 1,831 | 3 | 记录,项目/工具 | 2021-10-08 15:22 561 字 | 6 分钟 DailyClock-CUMT-version 今日校园CUMT每日打卡功能。 实现脚本自动打卡功能,可自定义修改默认填报信息。 https://github.com/Qhaoduoyu/DailyClock_CUMT_version 本人… tools记录
2021_领航杯 2021-8-26 15:39 | 1,927 | 0 | ctf | 2021-8-26 15:49 166 字 | 1 分钟内 web getlogin sql 格式化注入 poc POST /login.php HTTP/1.1Host: pk.cnhongke.net:20231Content-Length: 44Cache-Control: max-age=0… ctfweb信安之路 对抗样本与防御 2021-6-17 10:28 | 1,978 | 0 | Others | 2021-6-17 10:36 4647 字 | 29 分钟 零 前言 在利益驱动的黑产领域,技术的更新迭代和高度自动化攻击超乎常人想象。在2017年,腾讯守护者计划安全团队协助警方打掉市面上最大打码平台“快啊答题”,挖掘出一条从撞库盗号、破解验证码到贩卖公民信息、实施网络诈骗的全链条黑产。而在识别验… ScanWebShell web 应用开发 2021-4-21 23:52 | 1,892 | 1 | 项目/工具 | 2021-4-21 23:57 1310 字 | 12 分钟 ScanWebShell 开发文档 介绍 ScanWebShell 为基于机器学习的PHP-WebShell扫描工具,该版本为web服务形式。支持多用户独立使用和利用celery来配合扫描任务。 对于机器学习相关的部分,我并不是这一部分的主… CnHongke 2021-3-15 19:03 | 2,634 | 0 | Others | 2021-3-15 19:03 221 字 | 9 分钟 WEB EDR extract($argv); var_dump($collect); if (!isset($limit)) { return; } $result = $collect($path, $row, $limit, $hos… 密码保护:SQLI – lab – other 需要密码 | 2021-3-15 15:28 | 41 | 0 | Others | 2021-3-27 17:00 这篇文章受密码保护,输入密码才能阅读 靶场复现 – VulnStack 0x02 2021-3-14 22:10 | 2,740 | 4 | Others | 2021-3-14 22:14 2873 字 | 22 分钟 靶场复现 - VulnStack 0x02 之前都是似懂非懂,迷迷糊糊,全靠工具和试错才成功,这一次打算好好理理这部分的学习框架 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。本次红队环境… THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现 2021-3-14 22:00 | 3,812 | 1 | Others | 2021-3-14 22:00 2009 字 | 16 分钟 环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直… MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
对抗样本与防御 2021-6-17 10:28 | 1,978 | 0 | Others | 2021-6-17 10:36 4647 字 | 29 分钟 零 前言 在利益驱动的黑产领域,技术的更新迭代和高度自动化攻击超乎常人想象。在2017年,腾讯守护者计划安全团队协助警方打掉市面上最大打码平台“快啊答题”,挖掘出一条从撞库盗号、破解验证码到贩卖公民信息、实施网络诈骗的全链条黑产。而在识别验… ScanWebShell web 应用开发 2021-4-21 23:52 | 1,892 | 1 | 项目/工具 | 2021-4-21 23:57 1310 字 | 12 分钟 ScanWebShell 开发文档 介绍 ScanWebShell 为基于机器学习的PHP-WebShell扫描工具,该版本为web服务形式。支持多用户独立使用和利用celery来配合扫描任务。 对于机器学习相关的部分,我并不是这一部分的主… CnHongke 2021-3-15 19:03 | 2,634 | 0 | Others | 2021-3-15 19:03 221 字 | 9 分钟 WEB EDR extract($argv); var_dump($collect); if (!isset($limit)) { return; } $result = $collect($path, $row, $limit, $hos… 密码保护:SQLI – lab – other 需要密码 | 2021-3-15 15:28 | 41 | 0 | Others | 2021-3-27 17:00 这篇文章受密码保护,输入密码才能阅读 靶场复现 – VulnStack 0x02 2021-3-14 22:10 | 2,740 | 4 | Others | 2021-3-14 22:14 2873 字 | 22 分钟 靶场复现 - VulnStack 0x02 之前都是似懂非懂,迷迷糊糊,全靠工具和试错才成功,这一次打算好好理理这部分的学习框架 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。本次红队环境… THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现 2021-3-14 22:00 | 3,812 | 1 | Others | 2021-3-14 22:00 2009 字 | 16 分钟 环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直… MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
ScanWebShell web 应用开发 2021-4-21 23:52 | 1,892 | 1 | 项目/工具 | 2021-4-21 23:57 1310 字 | 12 分钟 ScanWebShell 开发文档 介绍 ScanWebShell 为基于机器学习的PHP-WebShell扫描工具,该版本为web服务形式。支持多用户独立使用和利用celery来配合扫描任务。 对于机器学习相关的部分,我并不是这一部分的主…
CnHongke 2021-3-15 19:03 | 2,634 | 0 | Others | 2021-3-15 19:03 221 字 | 9 分钟 WEB EDR extract($argv); var_dump($collect); if (!isset($limit)) { return; } $result = $collect($path, $row, $limit, $hos… 密码保护:SQLI – lab – other 需要密码 | 2021-3-15 15:28 | 41 | 0 | Others | 2021-3-27 17:00 这篇文章受密码保护,输入密码才能阅读 靶场复现 – VulnStack 0x02 2021-3-14 22:10 | 2,740 | 4 | Others | 2021-3-14 22:14 2873 字 | 22 分钟 靶场复现 - VulnStack 0x02 之前都是似懂非懂,迷迷糊糊,全靠工具和试错才成功,这一次打算好好理理这部分的学习框架 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。本次红队环境… THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现 2021-3-14 22:00 | 3,812 | 1 | Others | 2021-3-14 22:00 2009 字 | 16 分钟 环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直… MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
密码保护:SQLI – lab – other 需要密码 | 2021-3-15 15:28 | 41 | 0 | Others | 2021-3-27 17:00 这篇文章受密码保护,输入密码才能阅读
靶场复现 – VulnStack 0x02 2021-3-14 22:10 | 2,740 | 4 | Others | 2021-3-14 22:14 2873 字 | 22 分钟 靶场复现 - VulnStack 0x02 之前都是似懂非懂,迷迷糊糊,全靠工具和试错才成功,这一次打算好好理理这部分的学习框架 描述 红队实战系列,主要以真实企业环境为实例搭建一系列靶场,通过练习、视频教程、博客三位一体学习。本次红队环境… THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现 2021-3-14 22:00 | 3,812 | 1 | Others | 2021-3-14 22:00 2009 字 | 16 分钟 环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直… MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
THINKPHP 任意文件操作漏洞 & 任意代码执行漏洞 复现 2021-3-14 22:00 | 3,812 | 1 | Others | 2021-3-14 22:00 2009 字 | 16 分钟 环境搭建与基础知识 参考链接 GitHub - Mochazz/ThinkPHP-Vuln: 关于ThinkPHP框架的历史漏洞分析集合 环境搭建 Win20h 、PHP 7.4.3 、VScode PHPSTORM xdebug 配置一直… MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
MS 14-068 && CVE-2020-1472 2021-3-14 21:56 | 2,412 | 0 | Others | 2021-3-14 21:56 1773 字 | 11 分钟 环境搭建 环境: 域控/活动目录 Win 2008 [主机模式] 计算机名: DCServer 域名: pentestlab.com 用户: Admin xzas@157 Administrator xzas@123 IP: 192.168… Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212
Weblogic 漏洞复现 2021-3-14 21:54 | 2,086 | 0 | Others | 2021-3-14 21:55 3989 字 | 31 分钟 Weblogic 漏洞复现 环境无特殊说明都是vulhub上的环境,复现内容也多为vulhub上的。 参考文章 WebLogic 安全研究报告 (seebug.org) weblogic漏洞复现合集 Java 漏洞分析之远程调试方法总结 C… 1212