• 谢公子
  • 个人公众号:谢公子学安全
  • TA的文章
  • TA的专栏
  • TA的评论
  • TA的收藏
  • TA的回答
  • TA的话题
  • [Microsoft Windows]是美国微软公司研发的一套操作系统,它问世于1985年,起初仅仅是DOS模拟环境,后续的系统版本由于微软不断的更新升级,不但易用,也慢慢的成为家家户户人们最喜爱的操作系统。

    谢公子
    2021-04-02 18:00:06

    阅读 903162评论 1

  • SQL注入是因为后台SQL语句拼接了用户的输入,而且Web应用程序对用户输入数据的合法性没有判断和过滤,前端传入后端的参数是攻击者可控的,攻击者可以通过构造不同的SQL语句来实现对数据库的任意操作。

    谢公子
    2021-03-31 18:00:11

    阅读 1042489评论 3

  • sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL进行SQL注入。目前支持的数据库有MySql、Oracle、Access、PostageSQL、SQL Server、IBM DB2、SQLite、Firebird、Sybase和SAP MaxDB等。

    谢公子
    2021-03-29 18:00:53

    阅读 1262973评论 1

  • Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。

    谢公子
    2021-03-26 18:00:36

    阅读 1113616

  • 由于本人并非JAVA程序员,所以对JAVA方面的知识不是很懂,仅仅是能看懂而已。本文参照几位大佬的博客进行归纳总结,简单阐述了JAVA反序列化漏洞的原理以及Payload的构造。

    谢公子
    2021-03-24 18:00:46

    阅读 457412

  • CobaltStrike是一款渗透测试神器,被业界人称为CS神器。CobaltStrike分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。

    谢公子
    2021-03-22 18:00:07

    阅读 666806评论 1

  • 本文章是关于内网方面渗透技巧的一个文章,用的环境是VulnStack1,VulnStack是红日安全团队出的一个内网渗透的靶机环境,感谢红日团队,主要以该环境讲解内网渗透的技术。

    谢公子
    2021-03-19 18:00:21

    阅读 589891

  • 在红蓝对抗中,如果攻击者不通过手段隐藏C2服务器,这样可能导致C2被溯源以及被反撸。以下内容讲述如何通过手段隐蔽C2。

    谢公子
    2021-02-24 15:30:09

    阅读 544632评论 4

  • SQL Server数据库是由Microsoft开发和推广的关系数据库管理系统(DBMS),是一个比较大型的数据库。端口号为 1433。

    谢公子
    2020-06-05 10:30:18

    阅读 572869评论 1

  • 在渗透测试中,当我们获得了外网服务器(如web服务器,ftp服务器,mali服务器等等)的一定权限后发现这台服务器可以直接或者间接的访问内网。此时渗透测试进入后渗透阶段。

    谢公子
    2020-06-04 16:00:08

    阅读 394094评论 2

勋章成就
稿费总计1050
发表文章10
参与讨论3
  • 关注

    1

  • 粉丝

    57

    Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全KER All Rights Reserved 京ICP备08010314号-66