原创 淺談-apkTools用法

淺談-apkTools用法1. 前置環境有哪些?2. 如何使用?3. 可能會出現的問題?4. 其他 1. 前置環境有哪些? JDK1.8.* apktools*.*.jar 和 apktools.bat (下面是下載地址) h

原创 Python-多線程筆記

python實現併發爬蟲

原创 威脅建模分析

1. 前言 有一段時間沒更新了,跟新一下之前的技術文檔,直接上乾貨不講廢話。 2. 威脅建模: 每個步驟列出來,功能列出來,這個功能可能會幹什麼事情幹了這個事情會發生什麼潛在威脅。 將每個參數及分析,如果不清楚就去建模進行分

原创 從源代碼角度重新審視SQL注入漏洞

前言: 1.本章主要是針對面向過程進行源碼審計Key值漏洞注入 2. 涉及源代碼平臺源碼下載 Site: https://www.s-cms.cn/download.html 3. 利用apache特性繞過(自行了解) 1

原创 身份驗證及php代碼普及

1. 常見請求方式1.1的 GET (response requests) POST (translate data) OPTION (get configuration info ) PUT (upload(危險請求已被禁止

原创 基於PythonPoc框架

0. 前言 因疫情在忙其他事情也很久沒上,無意看到一個較爲完善的poc框架及原理這裏分享大家共同學習討論。 1. 框架代碼如下 #!/usr/bin/env python #coding:utf-8 import reques

原创 PHP-基本常識與語句

PHP-基本語句<一> 常見請求方式1.1的<二>頁面請求狀態碼<三>PHP中函數與回調函數<四> php代碼普及 <一> 常見請求方式1.1的 1. GET (respone requests) 2. POST (tranlat

原创 初識CTF

初識CTF賽事介紹競賽模式CTF常見題型賽事級別及練習平臺 賽事介紹 CTF(Capture The Flag)奪旗錦標賽,網絡安全人員之間進行技術競技一種比賽 CTF起源於1996年DEFCON全球黑客大會,以代替之前黑客們

原创 SQL注入語法

SQL注入語法前言SQL注入條件SQL 注入的分類常用編碼轉義符寬字節注入報錯注入UNION查詢注入 前言 這裏就不過多的說一些基本的數據庫常識及增刪改查了,主要針對注入的一些語句及轉義語法的講解 這個文章也會根據自身不斷收集

原创 淺談Docker

淺談DockerDocker概念圖像(Image)與容器安裝Docker常用操作命令 Docker概念 Docker是開發人員和系統管理員 使用容器開發,部署和運行應用程序的平臺。使用Linux容器部署應用程序稱爲容器化。容器不

原创 MySQL語法筆錄

MySQL語法筆錄前言基本語法講解ORDER BYDisinct及Binary查詢AND&OR查詢查詢數據庫狀態及查詢結果導出 前言 結構化查詢語言(Structured Query Language)簡稱SQL,是一種特殊目的

原创 BurpSuite-請求走私

BurpSuite請求走私什麼是請求走私HTTP請求走私攻擊會發生什麼?HTTP頭部協議基礎瞭解HTTP如何請求走私漏洞? 什麼是請求走私 請求走私是針對於服務端處理一個或者多個接收http請求序列的方式,進行繞過安全機制,實

原创 滲透小站思路

滲透小站思路工具掃描Sqlmap測注入點 工具掃描 通過Nmap Nessus webdirscan工具進行掃描爆破網站的url路徑及基本信息 根據收集的有效信息進行利用,攻擊方向主要分爲兩個方向(前端—後端 入侵) Tips

原创 Masscan工具使用

Masscan工具使用簡介自定義配置文件 簡介 masscan 工具掃描速度取決與你實際帶寬,默認只掃描tcp,也可以udp; Website: https://github.com/robertdavidgraham/mass

原创 繞過CDN進行源ip滲透

繞過CDN思路及步驟前言繞過CDN-01繞過CDN-02 前言 雖然文章內容過於簡便更多的是自己從中悟出技巧而不是一味別人告訴你 既然選擇學習這方面領域知識本身就是一個不斷髮掘和試錯的過程加油吧,少年。 繞過CDN-01 pi