初闻天籁之音,未使心之将来
未来可期

  • WeChat
  • Discovery

    HVV知识——钓鱼总结

    0x01 邮件钓鱼 一、窃取口令类 用伪装的电邮,欺骗收件人将账号、口令等信息回复给指定的接收者;或引导收件人连接到特制的网页,这 …

    信息收集方法总结

    本文参考自LemonSec《HW演习前的自我信息排查》 信息收集概述 信息收集一般都是渗透测试前期用来收集,为了测试目标网站,不得 …

    内网横向移动基础总结

    横向移动 在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器 …

    PHP禁用函数绕过

    [TOC] 》前言 之前打比赛遇到过这种题,当时没做出来也忘记复现了,现在正好看到一篇文章顺便进行总结。   》背景 渗透过程中拿 …

    11月各种比赛WP

    祥云杯 有好多题当时都没做出来,现在理一遍思路复现下WP。 web profile system /uploads/../app. …

      切换主题 | SCHEME TOOL