240 发简信
IP属地:陕西
  • 120
    某设备产品漏洞挖掘-从JS文件挖掘RCE

    前言 某次渗透过程中碰到了个设备产品,通过一些黑盒测试小技巧获取目标权限 信息收集 【点击获取网络安全学习资料·攻略】[https://docs.qq.com/doc/DVF...

  • 一.开启中继,ntlmrelayx.py -t 192.168.138.134 -c 'powershell脚本生成的内容',这个中继是在哪开启的?在kali上吗?
    二.钓鱼邮件的内容是什么?

    横向移动之smb中继攻击

    背景知识 什么是SMB服务器消息块(SMB)协议是一种网络文件共享协议,在Microsoft Windows中实现称为Microsoft SMB协议。SMB允许您共享文件,磁...

  • Nginx代理proxy pass配置去除前缀

    使用Nginx做代理的时候,可以简单的直接把请求原封不动的转发给下一个服务。 比如,访问abc.com/appv2/a/b.html, 要求转发到localhost:8088...