最新发布第5页
Cobalt strike使用-Happy峰安全运营

Cobalt strike使用

以最新笔记为准笔记实时更新地址: http://cloud.fynote.com/d/5778第12段中使用的所有程序下载地址链接:https://pan.baidu.com/s/1Z-5d_R_EptCkwdwaaVJ2Mg?pwd=8888提取码:8888 1 Clbal...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
04115
AWVS部署-Happy峰安全运营

AWVS部署

1.AWVS简介AWVS(Acunetix Web Vulnerability Scanner)是一款知名的网络漏洞扫描工具,通过网络爬虫测试网站安全,检测流行的Web应用攻击,如跨站脚本、sql 注入等。据统计,75% 的互联网攻击...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
04012
CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)-Happy峰安全运营

CentOS7.9下搭建身份验证服务器RADIUS(安装LAMP环境,部署FreeRadius+Daloradius web)

1.FreeRadius软件简介FreeRADIUS 是世界上使用最广泛的 RADIUS 服务器。它为全球大多数主要的互联网服务提供商和电信公司提供支持,并且是国际 Wi-Fi 教育漫游服务 eduroam 的关键技术之一。所...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
0407
使用burp抓微信小程序数据包-Happy峰安全运营

使用burp抓微信小程序数据包

基础准备工作导出burp证书文件 1. 电脑到处burp证书电脑导入证书,不然抓取不到https数据包1. 电脑安装证书,添加到受信任的颁发机构安装/激活/使用proxifier安装proxifier1. 先去官网下载The M...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
0409
CVE-2022-23222-linux内核提权漏洞复现-Happy峰安全运营

CVE-2022-23222-linux内核提权漏洞复现

写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
0406
渗透测试流程-Happy峰安全运营

渗透测试流程

透测试流程 流程并非万能,只是一个工具。思考与流程并用,结合自己经验。1.1 明确目标•    确定范围:测试目标的范围,ip,域名,内外网。•    确定规则:能渗透到...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
04015
【严重】Parse Server SQL 注入漏洞-Happy峰安全运营

【严重】Parse Server SQL 注入漏洞

一、漏洞概述 Parse Server 是一个用于构建移动应用程序和Web应用程序开源框架。受影响版本中,当 Parse Server 使用 PostgreSQL 数据库时,Parse Server 中的 literalizeRegexPart 函数在处理 ...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
03910
渗透测试相关名词解析-Happy峰安全运营

渗透测试相关名词解析

1.1 一些前置知识(包含但不限于)•    脚本(asp、php、jsp)•    html(css、js、html)•    HTTP协议•    CMS(B/S)1.2 肉鸡被黑客入侵并被长...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
03813
【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)-Happy峰安全运营

【漏洞通告】OpenWrt Attended SysUpgrade命令注入漏洞(CVE-2024-54143)

一、漏洞概述OpenWrt是一款基于Linux的嵌入式操作系统,专为路由器和其他网络设备设计。openwrt/asu 是 OpenWrt 项目的一个服务,用于提供 Attended SysUpgrade(ASU)功能,它允许用户创建定制...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
03715
Xray扫描器-Happy峰安全运营

Xray扫描器

Xray 是一款功能强大的安全评估工具,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。编...
Happy峰的头像-Happy峰安全运营钻石会员Happy峰3个月前
0378