排序
频繁攻击gov行业的云南俩个c段
风险信息_H8l0rZBZ_20250105103242.xlsx下载xlsx文件45.2K180.130.233.0/2414.204.197.0/24批量扫描网站敏感文件 漏洞利用
deepseek被攻击,让一篇AI科幻爽文全网一起“造假”
前言:deepseek被ddos,相信大家都知道,最开始的消息传播就是常规的“美国干的”,这很正常,但后来事情就越发离谱了......正文:整个离谱的事件要先从360和“红客”开始,360表示可以为deepse...
web渗透基本流程
大部分小白在web渗透中或许只是使用扫描器单纯的扫,这样几乎没有出洞的概率,本篇文章教学如何对指定网站进行有条理的web渗透1.信息收集对于大部分网站,总会有很多的子域名,也会套cdn,我们...
常用社会工程学技巧
一,信息收集我们可以借助搜索引擎或是各种平台来对于渗透的目标进行信息收集,信息收集可以用于各种方面,比如获取后台账号,找寻后台地址。还可以用其对于文件以及视频,ip的来源去进行一个溯源...
基于Hfish蜜罐的防火墙自动拉黑
基于Hfish免费开源蜜罐+自制Web模板实现的联动明御安全网关自动拉黑(目前仅支持明御安全网关即将支持绿盟和华为防火墙,准备更新syslog日志收集功能,根据自定义字段拉黑IP) 通过Hfish的we...
2024年第四届极客少年挑战赛初赛WP-By Knight
附上地址:https://www.ichunqiu.com/competition/detail/337第一部分 Misc1.最简单的隐写直接010Editor打开图片,搜索flag即可flag{w31c0m3_w31c0m3}2.删除后门用户启动docker,是个ssh,咱们...
Exchange邮件系统ProxyShell攻击链复现小记 By 年姐
Exchange邮件系统ProxyShell攻击链复现小记,阿根廷某军队邮服系统渗透实战之前写了关于手法的那个心得,对于如何从中危漏洞到getshell这一块没有举出详细例子解释,最近又遇到了一个阿根廷军队...
2024HVV吐槽
护网也是开始一个多星期了,由于时间比较紧这里写一篇没有思路瞎扯的随笔,主要是聊一下护网期间对于牛马大学生的感想,这个群体确实给我整破防了,有可能顺带说一下别的事情,想到哪写哪很多人...
口算base64
Base64是一种基于64个可打印字符来表示二进制数据的表示方法。由于2的6次方等于64,所以每6个比特为一个单元,对应某个可打印字符。3个字节有24个比特,对应于4个Base64单元,即3个字节可由4个...
我仅使用 ChatGPT 提示创建了一个无法检测到的渗透漏洞
ChatGPT 是一种强大的 AI 语言模型,可以根据提示生成人类文本,使其成为各种自然语言处理任务的有用工具正如我之前提到的,其中一项任务是编写代码。所以,我心想,有没有可能只使用 ChatGPT ...