升级不涨价|华盟学院网络安全就业班九月开班
  • 盲注基本原理

    盲注基本原理

    黑客技术
    最近找到一个带有注入的美国网站,发现是盲注,简单讲讲盲注的原理。 1.xxx.com/index.php?ID=79这个位置单引号报错,并且直接给出错误…
  • Debug的使用

    Debug的使用

    原创推荐
    -r:查看寄存器的内容 CS:IP 两个寄存器指示了 CPU 当前将要读取的指令的地址,其中  CS 为代码段寄存器,而 …
  • 华盟网

    华盟网

    广告
    网络安全第一资讯网站!为提升网络安全水平做贡献
  • XSS小白基础篇

    XSS小白基础篇

    原创推荐
    XSS攻击:跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混…
  • 记一次简单的内网穿透

    记一次简单的内网穿透

    原创推荐
    0x00 前言 前几天,朋友丢来个项目的shll,说是管理员用户都创建了,但内网3389不允许外连,出于对未知事物的好奇,我打算研究下,在各种内网转发工…
  • 利用Lcx内网转发

    利用Lcx内网转发

    黑客技术
    0x00 简单介绍 lcx是一款使用频率相对较高的一款工具,主要用来进行端口的转发,lcx工作原理是使不同端口之间形成一个环路,这样就可以进行端口转发。…
  • 巧转webshell

    巧转webshell

    渗透技巧
    这几天做测试遇到了一个挺有意思的站点,中间过程非常曲折,这里就讲下巧转webshell的思路吧 找到了一个上转图像的地方,上转了正常图片成功了,继续传了…
  • CVE-2016-0095 简单利用

    CVE-2016-0095 简单利用

    漏洞利用
    漏洞介绍 在微软的补丁日里,包括了一个内核特权提升漏洞。 如果攻击者在本地登录并可以在内核模式下运行任意代码,最严重的漏洞可能允许特权提升。 攻击者可随…