红队渗透培训系列课程-主讲人whale3070 付费课程,一次课30元。参加方式,腾讯在线会议分享桌面,加微信whale3070。 第一课2021年6月27日开课 xray poc的编写 分享一个Nday漏洞,rce类型的 分享xray破解版和脚本 rss文章订阅方法 第二课2022年6月23日开课 xray的反连功能 以fastjson rce举例,挖掘需要回显的漏洞类型 第三课2022年8月28日开课 sql注入 struts2 th 2021-12-08 advertisement
橘子实验室-自动免杀平台-测评 Here's something encrypted, password is required to continue reading. 2021-12-03 evasion
转载-中国的经济发展模式与人口红利 作者:很无名少年链接:https://www.zhihu.com/question/496025552/answer/2217270093来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 我国通过市场经济和改革开放,融入到了世界发展大潮当中,在长期改革开放下,我国最终形成了这样的模式: 1.世界工厂。依托我国的人口红利优势,我国成为了欧美发达国家乃至全世界的产品加工大 2021-11-29 View
云主机的提权思路-令牌伪造 云主机的渗透思路,为什么说云主机呢,因为云上的主机都是云服务器提供商给出的模板,一般补丁都打了,而且可以统一管理。因此不存在什么内核漏洞来提权。 写这篇文章主要是想探讨一下以下几点 什么是windows令牌 windows令牌有几种类型 如何利用windows令牌 如何防御windows令牌窃取 什么是windows令牌windows access token的定义:https://docs. 2021-11-28 windows
提权工具wes-无需上传exe的内网漏洞信息搜集 上一篇讲到了上传Sherlock.ps1,进行提权信息搜集的方法。 但是这个方法有个缺点,需要上传文件到目标服务器上。 为此可以使用下面的这个工具。 以前用的是windows-exploit-suggester.py这个工具,但是这个脚本年久失修(5年前更新),再加上python2更新到python3。所以windows-exploit-suggester.py这个脚本问题多多。替代这个脚本的是w 2021-11-28 tools windows
T1134.001 windows-2008-r2-令牌伪造提权 Here's something encrypted, password is required to continue reading. 2021-11-25 record ATTCK
老龄化对未来二十年教育行业的影响 上一篇:成为光荣的人民教师 老龄化社会去哪工作 能去工作的城市只有7个,广东、北京、福建、江苏、浙江、上海、山东。 其他地方落户的话,都会因为老龄化导致的养老金不足,老了以后大概率领不到足额养老金。 现在的年轻人分为三波第一波人是完全意识不到老龄化的现状以及危害。沉浸在独生子女政策的教育中,惯性认为晚婚晚育、少生优生,忙于工作加班以及娱乐。毫无意识。 第二波人是意识到了这个现状,但是不打算做什么。 2021-11-21 View
转载-中国企业的管理方法与996 作者:EULER链接:https://www.zhihu.com/question/483478462/answer/2133833343来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 这句话根本就问反了,应该是西方人问, 中国是如何使用996这种浪费生产力、浪费人力还摧毁经济根基的低效管理方式的取得目前的经济成就的。 你真以为996是什么高效先进的管理方式吗? 你 2021-11-21 View
从sql注入到system权限-定位到人 Here's something encrypted, password is required to continue reading. 2021-11-16 record sql
域渗透靶场 一个月120元,有4套域渗透环境 参加方式,加微信群 域渗透案例一https://whale3070.github.io/2021/06/22/%E6%94%BB%E5%87%BB%E9%93%BE%E5%9B%9B%EF%BC%9A%E5%9F%9F%E6%B8%97%E9%80%8F%E6%A1%88%E4%BE%8B%E4%B8%80/ 信息搜集 渗透windows 10 web服务 2021-11-11 advertisement