- 分类
- 网络安全
服务攻防
redis https://github.com/n0b0dyCN/redis-rogue-server https://github.com/vulhub/redis-rogue-getshell # 未授权访问-CNVD-2019-21763
https://github.com/vulhub/
- 2026-06-23
- 31
- 0
- 0
- 27.1℃
kali
常用工具 内网渗透 crackmapexec 密码喷射器 sudo apt install crackmapexec 作者退休了也可以将命令平替换成它的继任者netexec,如果带 --local-auth 则表示喷射本地账号不带则一起喷射域账号 # 明文密码传递
./proxy.sh 127.0.
- 2026-06-10
- 32
- 0
- 0
- 27.2℃
portswigger 靶场
1. JWT身份验证 爆破弱secret 扫描到目标系统后,如果网上能搜到它的默认密钥漏洞,我们可以在官方源码或者自己搭一个同版本的测试环境,把默认的Token扒下来,直接往目标系统上打。很多情况下管理员根本不会去改这个默认密钥(jwt sercret),所以搞不好就这样绕过登录了。 HS256 对
- 2026-05-29
- 81
- 0
- 0
- 32.1℃
渗透方式
1. 信息搜集 开发注释未及时删除 js前台拦截 === 无效操作 没思路的时候抓个包看看,可能会有意外收获 总有人把后台地址写入robots,帮黑阔大佬们引路 phps源码泄露有时候能帮上忙 某人解压源码到当前目录,测试正常,收工?等着被爆破工具得到源码zip吧 svn或git版本控制很重要,但不
- 2026-05-08
- 34
- 0
- 0
- 27.4℃