安全小天地 -专注于网络安全与技术分享
!
也想出现在这里? 联系我们
安全小天地图片广告位
【新功能上线】安全小天地正式启用签到、积分等多项功能 同时创作系统增加分成-安全小天地置顶

【新功能上线】安全小天地正式启用签到、积分等多项功能 同时创作系统增加分成

置顶文章
声明 安全小天地自搭建上线起,一直秉持免费公益为第一要义,网站内所有资源、文章均可通过签到,创作等方式获取积分进行获得,欢迎各位前来白嫖!!! 特色功能 安全小天地先正式上线启用签到...
沐寒的头像-安全小天地大咖沐寒2022年11月30日 20:50
054621
积极响应净网行动,共同维护网络文明环境-安全小天地置顶

积极响应净网行动,共同维护网络文明环境

置顶文章
提高法律意识 anquanclub(安全小天地)一直致力于打造专业的网络安全学习平台,为用户提供通俗易懂的专业知识讲解。然而,我们注意到一些不法分子利用本站的优质内容,因此我们对网站进行了整...
沐寒的头像-安全小天地大咖沐寒2022年2月7日 18:03
088.9W+1.5W+
【安卓渗透】JEB安卓动态调试(附安装教程及demo演示)-安全小天地

【安卓渗透】JEB安卓动态调试(附安装教程及demo演示)

前言 随着网络安全技术的不断发展,现在只会web测试已经不能满足市场需求了,要想更好的发展,咱得什么都了解一点,然后再朝自己喜欢的方向仔细深入。 今天给大家带来安卓渗透基础教程,关于安...
沐寒的头像-安全小天地大咖沐寒2024年1月17日 18:26
26.9W+9231
利用腾讯云函数实现快速搭建socks5代理-安全小天地

利用腾讯云函数实现快速搭建socks5代理

前言 在做渗透测试的过程中,面对各种防护措施,即使咱们在很小心的状态下,咱们的IP也会很容易被ban掉,因此有一个方便易于使用的socks代理是一件很重要的事情 云函数介绍 云函数(Serverless ...
沐寒的头像-安全小天地大咖沐寒2024年2月28日 16:21
09W+8127
关于渗透测试与红队攻防演练那些事——打点过程-安全小天地

关于渗透测试与红队攻防演练那些事——打点过程

前言 本文仅仅是为了记录小白自己关于渗透测试与红队攻防演练的理解,大佬看见如有不合适的地方,欢迎批评指正。 首先有一点在鄙人看来,渗透测试和红队最大的区别就是:深度、关注点 红队的本...
沐寒的头像-安全小天地大咖沐寒2023年11月27日 17:26
04.6W+7851
【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)-安全小天地

【云安全】关于云上攻防AccessKey标识特征整理(附实战案例2篇)

前言 对于云场景的渗透,现在已经层出不穷,获得AK和SK,也是云安全渗透中重要的一环。 通常,我们会在一些敏感的配置文件或者通过未授权访问、任意文件读取漏洞等方式,来寻找AK和SK。 通常情...
沐寒的头像-安全小天地大咖沐寒2024年1月23日 20:03
05.7W+7563
针对微信小程序的渗透测试(小程序修复&&动态调试)-安全小天地

针对微信小程序的渗透测试(小程序修复&&动态调试)

闲谈 近期因为琐事比较繁多,并没有及时更新文章,现在假期到来,可以更好的学习技能,如遇到精彩的案例或者有趣的知识点都会进行分享,感谢大家的支持。 小程序修复的重要性 关于渗透测试,前...
沐寒的头像-安全小天地大咖沐寒2024年1月11日 16:57
07W+7196
【SRC技巧】优雅地进行命令执行绕过-安全小天地

【SRC技巧】优雅地进行命令执行绕过

拼接绕过 a=ca; b=t;c=flag; $a$b $c.php cat flag.php 编码绕过 echo 'Y2F0IGZsYWcucGhw' | base64 -d|bash `echo 'Y2F0IGZsYWcucGhw'| base64 -d` cat flag.php 单双引号 ca''t fl''ag.php ca...
沐寒的头像-安全小天地大咖沐寒2024年1月7日 10:39
04.2W+5961
针对渗透测试中redis未授权漏洞的快速shell小工具-安全小天地

针对渗透测试中redis未授权漏洞的快速shell小工具

前言 针对redis未授权漏洞相信各位师傅们都有不少了解,它主要存在四种漏洞利用方式,其中根据设置权限不同,分别为未授权访问、写入webshell、写入定时任务或者登录公钥、主从复制 在测试过程...
沐寒的头像-安全小天地大咖沐寒2024年3月28日 23:36
045421975
DecryptTools综合解密后渗透工具-安全小天地

DecryptTools综合解密后渗透工具

项目介绍 因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问题。 加解密功能:该工具...
沐寒的头像-安全小天地大咖沐寒2024年4月27日 23:18
077091940
若依后台任意文件读取的进阶利用思路-安全小天地

若依后台任意文件读取的进阶利用思路

前言 关于若依管理后台相信大家都不陌生,现在很多的程序都是直接利用该框架进行二次开发 在攻防演练的过程中,关于若依系统的测试往往是一个很重要的突破口 关于网上已经爆出的漏洞,大多数都...
沐寒的头像-安全小天地大咖沐寒2024年4月13日 23:45
026731917
宝塔面板开心版出问题,有效解决TypeError: ‘NoneType‘ object is not subscriptable-安全小天地

宝塔面板开心版出问题,有效解决TypeError: ‘NoneType‘ object is not subscriptable

前言 这段时间对服务器进行升级的时间发现,宝塔有不少问题,时不时就出现TypeError: ‘NoneType‘ object is not subscriptable ,虽然网站不影响使用,但是看着会很难受,修改某些操作也不是很...
沐寒的头像-安全小天地大咖沐寒2024年3月2日 17:01
070981799
【面试题总结】HW面试,你准备的怎么样啦?-安全小天地

【面试题总结】HW面试,你准备的怎么样啦?

前言 随着现在网络安全的不断发展,护网演练已经不再像以前那样,对于我们来说,比较的陌生。 无论是参加攻防演练中的防守方(蓝军),或者技术要求更高的攻击手(红军),都可以让我们得到很多...
沐寒的头像-安全小天地大咖沐寒2024年4月3日 23:25
036791773
雷池waf社区版命令执行绕过-安全小天地

雷池waf社区版命令执行绕过

1.命令执行whoami回显 2.构造不影响解析的poc whoami 方法1 $1: wh$1oami 方法2 /;+`符号: /;w`saldkj2190`ho`12wsa2`am`foj11`i cat /etc/passwd 方法一 通配符、垃圾字符1: /;cat+/et?/pas...
沐寒的头像-安全小天地大咖沐寒2024年4月13日 22:46
072921771
解决从DeepL翻译之后的pdf存在密码,无法复制编辑等问题-安全小天地

解决从DeepL翻译之后的pdf存在密码,无法复制编辑等问题

原文翻译 首先咱们使用deepl翻译对pdf进行转换翻译 下载翻译后的文件 打开咱可以发现 存在加密情况,没办法进行修改,复制等操作 解决办法 打开网址:https://www.ilovepdf.com/zh-cn 选择PDF解...
沐寒的头像-安全小天地大咖沐寒2024年5月14日 11:46
035071728
django报错数据库不支持低版本解决办法 django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.26)-安全小天地

django报错数据库不支持低版本解决办法 django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.26)

 Django提示mysq版本过低: django db. utils NotSuppotedError: MySQL 8 or later is required (found 5.7.26).因为mysql5.7及以下是免费的数据库,8.0之后是收费的。使用免费的数据库更放心,...
沐寒的头像-安全小天地大咖沐寒2024年3月22日 23:45
054541687
【溯源小技巧】获取Todesk客户端的手机号与邮箱账号-安全小天地

【溯源小技巧】获取Todesk客户端的手机号与邮箱账号

前言 今天在帮同学使用Todesk远程解决问题的时候,突然想到了以前关于向日葵配置文件的相关利用,可以读取到临时密码,然后使用脚本进行爆破,得到明文之后即可远程连接,现在已经修复了 同理,...
沐寒的头像-安全小天地大咖沐寒2024年3月19日 22:36
031111669
渗透测试中凭据获取之浏览器-安全小天地

渗透测试中凭据获取之浏览器

作者:Mac.Asure原文地址:https://paper.seebug.org/3152/ 1. 前言 本文介绍提取三种常见浏览器Password和Cookie的原理以及关键代码实现,测试版本为最新版浏览器。 2. 凭据获取 -- Password ...
沐寒的头像-安全小天地大咖沐寒2024年4月20日 11:19
047111642
最新webshell免杀过在线查杀平台(php版)-安全小天地

最新webshell免杀过在线查杀平台(php版)

前言 很长一段时间没有更新文章了,今天分享一篇今天下午刚刚出来的php免杀webshell,主要是对函数system进行混淆,然后执行命令 免杀思路 总得来说,目前的主流免杀主要有以下几种: 分析统计...
沐寒的头像-安全小天地大咖沐寒2024年4月25日 23:05
041681629
网安学习过程中常用的在线工具合集 推荐收藏-安全小天地

网安学习过程中常用的在线工具合集 推荐收藏

前言 俗话说的,工欲善其事,必先利其器。在网安学习的不同学习分支中,总有那么一些非常nice的网址可以帮助咱们解决问题,例如CTF比赛中加解密算法的相关网站,信息搜集中常用的那些资产测绘搜...
沐寒的头像-安全小天地大咖沐寒2024年4月5日 17:37
060051572
溯源小技巧之蜜罐抓取的脱敏手机号的还原思路-安全小天地

溯源小技巧之蜜罐抓取的脱敏手机号的还原思路

前言 分享一期关于自己以前某次攻防演练期间,作为防守方通过蜜罐捕获,对攻击队进行真实溯源的小思路 因为某些原因,这里的省略一些图片,还请大家见谅 蜜罐捕获 首先在演练开始前,咱们已经针...
沐寒的头像-安全小天地大咖沐寒2024年4月28日 17:35
020701565
ASP.NET代码审计中常用的DLL反编译工具-安全小天地

ASP.NET代码审计中常用的DLL反编译工具

前言 在针对ASP.NET开发的程序进行代码审计的时间,asp.net可以用C# ,VB.NET ,Jscript.net等等来开发,但是通常首选都是C#和VB.NET进行开发 审计ASP.NET的时候,首先得弄明白他的结构,他并不...
沐寒的头像-安全小天地大咖沐寒2024年3月3日 11:28
061231533

!
也想出现在这里? 联系我们
创意广告
白帽黑客
白帽黑客网络用语中指站在黑客的立场攻击自己的系统以进行安全漏洞排查的程序员。他们用的是黑客(一般指“黑帽子黑客”)惯用的破坏攻击的方法,行的却是维护安全之事
177篇文章更多文章
2024年4月6日 00:13