被动信息收集与主动信息收集
被动信息收集代理与vpn不同mitmproxywhois 域名whois baidu.com┌──(root㉿kali)-[~/桌面/6565] └─# whois baidu.com Domain Name: BAIDU.COM Registry Domain ID: 11181110_DOMAIN_COM-V...
Apache的.htaccess利用技巧
.user.ini和.htaccess的利用技巧.user.ini上传个用户配置.user.ini的妙用原理.user.ini中两个中的配置就是auto_prepend_file和auto_append_file。这两个配置的意思就是:我们指定一个文件(如1....
PolarD&N PHP是世界上最好的语言
PHP是世界上最好的语言<?php //flag in $flag highlight_file(__FILE__); include('flag.php'); $c=$_POST['sys']; $key1 = 0; $key2 = 0; if(isset($_GET['flag1']) || isset($_GET['flag2'...
CVE-2021-40444(Microsoft Office Word 远程执行代码)弹计算器复现过程中的问题
github项目地址:https://github.com/lockedbyte/CVE-2021-40444环境准备系统版本ie版本插件设置word版本开始复现在服务器 git clone https://github.com/lockedbyte/CVE-2021-40444.git然后安...
找到泄露的敏感数据key2的值
分析提供的该网站Apache服务的日志文件access.log,并从中找到泄露的敏感数据key2的值。(key2为8位随机数字和字母构成的字符串) 答案格式:key{key2的具体值};示例:key{5Dcf94kh} 网站日志...
搭建socket5代理服务器
wget --no-check-certificate https://raw.github.com/Lozy/danted/master/install.sh -O install.shapt install unzipapt install gcc然后重启,再运行./install.sh --port=1端口 --user=...