Cobalt strike使用
以最新笔记为准笔记实时更新地址: http://cloud.fynote.com/d/5778第12段中使用的所有程序下载地址链接:https://pan.baidu.com/s/1Z-5d_R_EptCkwdwaaVJ2Mg?pwd=8888提取码:8888 1 Clbal...
渗透测试相关名词解析
1.1 一些前置知识(包含但不限于)• 脚本(asp、php、jsp)• html(css、js、html)• HTTP协议• CMS(B/S)1.2 肉鸡被黑客入侵并被长...
Netcat反弹Shell
netcat 介绍Netcat简称NC,是一个简单、可靠的网络工具,被誉为网络界的瑞士军刀。通NC可以进行端口扫描、反弹Shell、端口监听和文件传输等操作。常用参数如下:参数描述-c指定连接后要执行的shel...
JumpServer未授权访问漏洞 (CVE-2023-42442)
一、漏洞信息JumpServer是一款符合4A规范的开源堡垒机,帮助企业以更安全的方式管控和登录各种类型的资产,实现事前授权、事中监察、事后审计,满足等保合规要求。JumpServer 在 3.0.0-3.6.3 版...
BurpSuite全平台破解通用
介绍本文为BurpSuite破解全平台通用,并且至今通用,配置简单,笔者通过阅读其他作者教程浓缩为本篇教程下载首先前往官网下载,笔者为Mac系统,操作逻辑为Mac平台,Windows、Linux平台通用,下...
帆软报表 /view/ReportServer 远程代码执行漏洞
漏洞描述攻击者通过在HTTP GET请求中传递特殊构造的参数,利用/webroot/decision/view/ReportServer?test=接口将恶意SQL代码解码并执行,将恶意Java代码写入到数据库中,并通过导出数据库落地木...










