E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
渗透测试-MSF
LLMs可以遵循简单的规则吗?
论文:CANLL
MSF
OLLOWSIMPLERULES?地址:https://arxiv.org/pdf/2
wshzd
·
2023-11-16 17:02
ChatGPT
笔记
chatgpt
语言模型
生命在于研究——CVE-2021-22214记录
一、前言我现在在某央企驻场,
渗透测试
工程师,也负责漏洞管理平台,也就是监测、
渗透测试
出现的漏洞,都会录入平台,走流程整改复测办结。
易水哲
·
2023-11-16 11:58
生命在于研究
学习
安全
web安全
如何在Tomcat后台通过文件上传getshell总结(个人学习笔记思路)
本文仅仅用于学习笔记关于
渗透测试
以及交流经验,请读者遵循《中华人民共和国网络安全法》,本文造成的任何违法行为与本文作者无关。
Drecrewice
·
2023-11-16 09:01
渗透测试
tomcat
web安全
Kali 使用永恒之蓝Eternalblue攻击win7
192.168.226.130靶机:win7,IP:192.168.226.128实验过程关闭win7防火墙,开放445,139端口扫描以下,查看端口情况$sudonmap-sV-A-O192.168.226.128启动
msf
console
23hours
·
2023-11-16 07:37
网络渗透
web安全
渗透测试
安全
【
渗透测试
】跨站脚本攻击(XSS):xss-labs通关简记
目录一、跨站脚本攻击(XSS)1.1漏洞简介1.2XSS的攻击方式1.2.1反射型XSS1.2.2存储型XSS1.2.3DOM型XSS1.3XSS危害1.4XSS防御二、xss-labs通关简记Level1Level2Level3Level4Level5Level6Level7Level8Level9Level10Level11Level12Level13Level14Level15Level16
离陌lm
·
2023-11-16 04:16
网络安全
javascript
web安全
安全
Hack The Box Starting Point
渗透测试
入门靶场 TIER 2 - Unified
本次探讨在一个非常著名的网络设备监控系统“UniFi”中利用Log4J的效果。这台靶机展示了如何设置和安装必要的软件包和工具,以通过滥用Log4J漏洞利用UniFi并操纵名为remember的POST标头,为您提供机器上的反向shell。您还将通过更改系统上运行的MongoDB实例中保存的哈希值来更改管理员密码,这将允许访问管理面板并导致管理员的SSH密码泄露。涉及内容:UniFi、CVE检索、L
D4vid
·
2023-11-15 18:50
mongodb
安全
数据库
web安全
网络安全
网络扫描工具的编写
预计更新:网络扫描工具的编写漏洞扫描工具的编写Web
渗透测试
工具的编写密码破解工具的编写漏洞利用工具的编写拒绝服务攻击工具的编写密码保护工具的编写情报收集工具的编写网络扫描工具是一种用于自动化扫描网络上的活动主机
Kali与编程~
·
2023-11-15 17:09
网络安全软件开发
网络
漏洞扫描工具的编写
预计更新网络扫描工具的编写漏洞扫描工具的编写Web
渗透测试
工具的编写密码破解工具的编写漏洞利用工具的编写拒绝服务攻击工具的编写密码保护工具的编写情报收集工具的编写漏洞扫描工具是一种用于自动化扫描计算机系统中存在的漏洞和安全风险的软件工具
Kali与编程~
·
2023-11-15 17:09
网络安全软件开发
安全
git
网络
Web
渗透测试
工具的编写
预计更新网络扫描工具的编写漏洞扫描工具的编写Web
渗透测试
工具的编写密码破解工具的编写漏洞利用工具的编写拒绝服务攻击工具的编写密码保护工具的编写情报收集工具的编写Web
渗透测试
工具是一种用于自动化执行Web
Kali与编程~
·
2023-11-15 17:09
网络安全软件开发
前端
测试工具
git
密码破解工具的编写
预计更新网络扫描工具的编写漏洞扫描工具的编写Web
渗透测试
工具的编写密码破解工具的编写漏洞利用工具的编写拒绝服务攻击工具的编写密码保护工具的编写情报收集工具的编写密码破解工具是一种常见的安全工具,它可以通过不断尝试不同的密码组合来破解加密的数据或登录账号
Kali与编程~
·
2023-11-15 17:33
网络安全软件开发
git
python中的dict类型数据如何获取_python数据类型之dict
1、clear:删除所有元素#D.clear()->None.Removeallite
msf
romDdic_a={1:'kong',2:'zha',3:'gen'}dic_a.clear()print(
weixin_39953618
·
2023-11-15 16:17
使用 CSS Grid 实现表单布局的优势
原文链接:https://www.sitepoint.com/css-grid-web-form-layout/在2016年,我写了一篇文章标题为"MakeFor
msF
unwithFlexbox",文中指出了如何使用
YITA90
·
2023-11-15 14:20
玲珑骰子安红豆
css
css
grid
Nessus介绍与安装
Nessus也是
渗透测试
重要工具之一2.kali安装Nessus1.访问Nessus官网https://www.te
千负
·
2023-11-15 08:27
Nessus漏洞扫描
网络安全
web安全
网络
安全
永恒之蓝-------MS17010漏洞重现
目录引言永恒之蓝介绍什么是SMB协议SMB协议的工作原理实验环境准备实验开始查看靶机和攻击机ip地址及子网掩码使用netdiscover工具对该网段进行局域网存活主机探测使用nmap对ip地址进行查询打开
MSF
是念念i
·
2023-11-15 05:52
网络安全
网络
安全
网络攻击模型
网络安全
linux
webshell与反弹shell的区别与防御
对linux服务器的
渗透测试
过程中,我们在getshell得到一个低权限的webshell后,由于webshell是非交互式shell,通常要反弹一个交互式的shell,然后进一步进行提权。
redwand
·
2023-11-15 04:00
蓝队
HTB_Pennyworth 靶机之命令&代码执行与反弹shell
本次通过分析jenkins组件学习
渗透测试
流程,最终通过代码执行漏洞拿到shell文章目录信息收集弱口令功能分析搜索添加文本姓名配置api令牌ssh公钥buildnode命令执行代码执行与反弹shell
重返太空
·
2023-11-15 04:29
#
startpoint
jenkins
运维
安全
网络安全
网络安全(黑客)自学
网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透测试
”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
网安周
·
2023-11-15 04:51
web安全
安全
笔记
网络
黑客
网络安全
学习
网络安全(黑客)自学
网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透测试
”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
网安周
·
2023-11-15 04:51
web安全
安全
笔记
网络
网络安全
学习
深度学习
Kali Linux:网络与安全专家的终极武器
文章目录一、KaliLinux简介二、KaliLinux的优势三、使用KaliLinux进行安全任务推荐阅读——《KaliLinux高级
渗透测试
》适读人群内容简介作者简介目录KaliLinux:网络与安全专家的终极武器
程序边界
·
2023-11-15 04:18
安全
linux
网络
【多媒体封装格式详解】---ASF(WMV/WMA)【1】
ASF全称AdvancedSyste
msF
ormat高级串流格式,微软出的一种开放封装格式的标准。
tx3344
·
2023-11-14 19:35
【多媒体技术】
【多媒体封装格式详解】
音视频开发
【多媒体封装格式详解】---ASF(WMV/WMA)
【1】ASF全称AdvancedSyste
msF
ormat高级串流格式,微软出的一种开放封装格式的标准。
mandagod
·
2023-11-14 19:32
多媒体封装格式
多媒体
视频
【
渗透测试
】Drupal 漏洞 CVE-2018-7600 远程代码执行-复现
Drupal漏洞CVE-2018-7600远程代码执行-复现漏洞简介:Drupal是一个开源内容管理系统(CMS),全球超过100万个网站(包括政府,电子零售,企业组织,金融机构等)使用。两周前,Drupal安全团队披露了一个非常关键的漏洞,编号CVE-2018-7600Drupal对表单请求内容未做严格过滤,因此,这使得攻击者可能将恶意注入表单内容,此漏洞允许未经身份验证的攻击者在默认或常见的D
久违 °
·
2023-11-14 18:40
渗透测试
安全
Nessus漏洞扫描工具的使用
Nessus也是
渗透测试
重要工具之一。Nessus安装Nessus安装过程Nessus漏洞扫描进入主页点击右上角新建扫描选择高级扫描输入
SouthAir_nx
·
2023-11-14 16:51
网络攻击与防范
安全
力扣算法刷题Day59|单调栈:下一个更大元素II 接雨水
问题总结如何解决环的问题本题收获循环数组解决方案思路一:将两个nums数组拼接在一起,使用单调栈计算出每一个元素的下一个最大值,最后再把结果集即result数组resize到原数组大小就可以了思路二:不扩充nums,而是在遍历的过程中模拟走了两遍nu
msf
oriinrange
m0_73817408
·
2023-11-14 10:23
算法
数据结构
熊海cms
渗透测试
首先,先进行代码审计,丢进seay源代码审计系统自动审计,然后接着一个个手动分析代码1.文件包含/index.php和admin/index.php代码如下分析代码,接收传进来的参数r,进行addslashes过滤(在每个双引号(")前添加反斜杠:),然后进行判断,再进行文件包含,则这里是个文件包含漏洞,它加的过滤没效果,到files目录下加一个999.php,然后访问网页输出对应内容2.SQL注
tacokings
·
2023-11-14 04:13
php
开发语言
网络安全
web安全
安全
Android Hook之Frida安装使用
Frida通常被安全研究人员和
渗透测试
人
陌北v1
·
2023-11-14 00:31
Python
android
adb
Frida
python
hook
网络安全自学
前言一、什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透测试
”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
德西德西
·
2023-11-13 22:47
web安全
学习
安全
网络安全
笔记
WinCC7.5 将归档数据打印到MSHGrid(不是
MSF
lexGrid控件)
参考网址:https://www.cnblogs.com/fishingsriver/p/14397431.html新建变量MSHGrid控件查询按钮SubOnClick(ByValItem)DimmyCatalog,myDS,PCName,cnstr,sqlstr1,sqlstr2Dimgrid,BTime,ETime,utcbtime,utcetime,utcbtstr,utcetstrDim
杨铮...
·
2023-11-13 21:58
WinCC
报表
WINCC
归档数据
MSHGrid控件显示
【安全小小事】BurpSuite神器引
昔日,
渗透测试
PenetrationTest,比浩劫更艰难,如同幽灵之城,无迹可循。是时,天地鸿蒙,宇宙洪荒,竟氤氲而不知所往。鄙人蜗居草舍,手持炳烛,独探幽冥,颇觉委靡。
叶常落
·
2023-11-13 21:26
security
安全
sqli-labs关卡13(基于post提交的单引号加括号的报错盲注)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾第十二关知识点通过第十二关的学习,我们了解到post注入的基本流程,其实和get注入相差不大,只是注入的地方不一
无名小卒且不会安全的zzyyhh
·
2023-11-13 21:45
sqli-labs靶场
sql
web安全
黑客技术(网络安全)-自学
前言一、什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透测试
”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
羊村最强沸羊羊
·
2023-11-13 20:12
web安全
学习
安全
网络安全
笔记
python
网络
网络安全黑客技术自学
前言一、什么是网络安全网络安全可以基于攻击和防御视角来分类,我们经常听到的“红队”、“
渗透测试
”等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。
羊村最强沸羊羊
·
2023-11-13 20:09
web安全
安全
笔记
学习
网络安全
视频教程-中间件漏洞详解-
渗透测试
铭智¥39.00立即订阅扫码下载「CSDN程序员学院APP」,1000+技术好课免费看APP订阅课程,领取优惠,最少立减5元↓↓↓订阅后:请点击此处观看视频课程视频教程-中间件漏洞详解-
渗透测试
学习有效期
weixin_31507795
·
2023-11-13 19:07
sqli-labs关卡15(基于post提交的单引号布尔盲注)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!回顾上一关知识点上一关我们是用报错盲注来完成的,因为页面没有回显内容。二、靶场第十
无名小卒且不会安全的zzyyhh
·
2023-11-13 19:11
sqli-labs靶场
数据库
web安全
【Java开发】之获取客户端真实 IP 地址
应用场景在投票系统开发中,为了防止刷票,我们需要限制每个IP地址只能投票一次;当网站受到诸如DDoS(DistributedDenialofService,分布式拒绝服务攻击)等攻击时,我们需要快速定位攻击者IP;在
渗透测试
过程中
王廷云的博客
·
2023-11-13 17:00
Java
java
【网络豆送书第五期】Kali Linux高级
渗透测试
公众号:网络豆云计算学堂座右铭:低头赶路,敬事如仪个人主页:网络豆的主页本期好书推荐:《KaliLinux高级
渗透测试
》粉丝福利:书籍赠送:共计送出3本参与方式:关注公众号:网络豆云计算学堂回复关键词:
网络豆
·
2023-11-13 17:45
送书活动
网络
linux
运维
【精选】2023网络安全学习路线 非常详细 推荐学习
关键词:网络安全入门、
渗透测试
学习、零基础学安全、网络安全学习路线分享2套零基础、进阶学习网络安全/
渗透测试
教程第一套是Web安全学习笔记,共430页12个章节。
Python栈机
·
2023-11-13 11:20
web安全
学习
安全
TCSVT | 横看成岭侧成峰:交叉视角地理定位
©作者|王廷宇学校|杭州电子科技大学博士生研究方向|交叉视角地理定位本文介绍了杭州电子科技大学(HDU),悉尼科技大学(UTS)被IEEETransactionsonCircuitsandSyste
msf
orVideoTechnology
PaperWeekly
·
2023-11-13 10:54
定位
计算机视觉
机器学习
人工智能
深度学习
TCSVT(IEEE Transactions on Circuits and Systems for Video Technology)期刊投稿指南
期刊影响因子和分区期刊官方网站期刊投稿网址投稿指南网址稿件格式要求稿件提交指南A.提交稿件B.手稿格式C.摘要指南D.提交图形的指南E.页面和彩色图形费用TCSVT期刊简介IEEETransactionsonCircuitsandSyste
msf
orVideoTechnology
LeapMay
·
2023-11-13 10:21
论文编辑与投稿
论文投稿
upload-labs关卡7(基于黑名单的空格绕过)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾上一关知识点前两关是利用window命名文件的后缀名特性,因为window对大小写不敏感。
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:20
web安全
upload-labs关卡8(基于黑名单的点绕过)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾上一关知识点上一关是利用win特性,因为win命名后缀名时,后缀名后面加上空格或点都是等同于原来文件。
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:20
web安全
upload-labs关卡4(黑名单点空格绕过或htaccess绕过)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:50
web安全
sqli-labs关卡12(基于post提交的双引号闭合的字符型注入)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!`一、回顾第十一关知识点第十一关也是我们正式的告别前十关的get类型注入,来到了post类型注入。简单
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:50
sqli-labs靶场
web安全
sql
upload-labs关卡6(基于黑名单的大小写绕过)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾靶场第五关第五关是通过利用win系统命名文件后缀名的特性来绕过黑名单达到绕
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:50
web安全
sqli-labs关卡17(基于post提交的单引号闭合的报错盲注)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾上一关知识点上一关利用的是布尔盲注,通过页面successfully和failed两种状态来进行注入。二、靶场第十
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:50
sqli-labs靶场
数据库
sql
web安全
upload-labs关卡2(基于白名单MIME绕过)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾上一关知识点上一关是一个js前端验证的文件上传,我们可以通过禁用js代码
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:49
web安全
php
sqli-labs关卡16(基于post提交的双引号加括号闭合的布尔盲注)通关思路
注意靶场是可以练习的平台,不能随意去尚未授权的网站做
渗透测试
!!!一、回顾上一关知识点上一关是典型的布尔盲注,是单引号闭合。这一关是")闭合。二
无名小卒且不会安全的zzyyhh
·
2023-11-13 09:13
sqli-labs靶场
web安全
sql
MSF
图形化工具Viper快速安装
简介Viper(炫彩蛇)是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化.Viper(炫彩蛇)集成杀软绕过,内网隧道,文件管理,命令行等基础功能.Viper(炫彩蛇)当前已集成70+个模块,覆盖初始访问/持久化/权限提升/防御绕过/凭证访问/信息收集/横向移动等大类.Viper(炫彩蛇)目标是帮助红队工程师提高攻击效率,简化操作,降低技术门槛.Viper(炫彩蛇)支持在
Ling-cheng
·
2023-11-13 08:02
学习记录
安全
72 内网安全-域横向CS&
MSF
联动及应急响应初识
目录演示案例:
MSF
&CobaltStrike联动ShellWEB攻击应急响应朔源-后门,日志WIN系统攻击应急响应朔源-后门,日志,流量临时给大家看看学的好的怎么干对应CTF比赛涉及资源权限维持留到后面在补充
山兔1
·
2023-11-13 06:56
小迪安全
安全
RLHF讲解
SFTModel构造RewardFunction,基于PPO算法来训练LLMfrozenRMfrozenSFTModelActorπΦRL\pi_{\Phi}^{RL}πΦRLinitializedfro
mSF
TModelCriticVηV
transformer_WSZ
·
2023-11-13 06:55
LLM
LLM
RLHF
PPO
Actor-Critic
上一页
25
26
27
28
29
30
31
32
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他