240 发简信
IP属地:广东
  • 2020必须要懂的web安全渗透课

    大家好,我是ID是 "CanMeng" 联系【请注明】 或者直接私信我 个人博客:CanMeng'Blog - 一个WEB安全渗透的技术爱好者联...

  • 谈谈信息安全入门这事

    "信息安全如何入门"这个问题我觉得需要拆成3个部分来回答:信息安全包括什么?什么算入门?你要如何学习? 备注:本文中的信息安全没有特意区分cyb...

  • 看我如何从外网直接拿下内网靶标

    1.拿到目标制定策略进行信息收集 某地攻防演练拿到演习目标后,进行了一波常规信息收集,打了一个靶标。 发现靶标分数有点高还是打靶标来得快,于是对...

  • CanMeng-WEB安全渗透三周年了!!!

    CanMeng-Web安全渗透三周年啦! 因此推出一套全新渗透安全课程. 欢迎各位小伙伴们加入学习! 本培训为私人中心 百度首页第一页排名第五 ...

  • 聊聊安全测试中如何快速搞定Webshell

    WEB安全漏洞中,与文件操作相关的漏洞类型就不少,在大部分的渗透测试过程中,上传文件(大、小马)是必不可少的一个流程,然而各种各样的防火墙拦截了...

    1.3 521 7
  • WAF绕过技术系列文章(一)

    在Web应用中,发现远程命令执行漏洞并不罕见,在2017年,OWASP前10位的安全威胁中,注入位于第一: 注入漏洞,例如SQL、NoSQL、O...

  • Resize,w 360,h 240
    浅谈文件包含漏洞

    导语:文件包含漏洞是一种最常见的漏洞类型,它会影响依赖于脚本运行时的web应用程序。当应用程序使用攻击者控制的变量构建可执行代码的路径时,文件包...

  • Resize,w 360,h 240
    新手指南:手把手教你如何搭建自己的渗透测试环境

    介绍 白帽子是指个体发起的黑客攻击,找到系统潜在的可能被恶意黑客利用的的漏洞或脆弱点。在目标不知情或者没得到授权的情况下发起黑客攻击是非法的。所...

    0.2 4740 5 20
  • SQL注入中的WAF绕过技术

    1.大小写绕过 这个大家都很熟悉,对于一些太垃圾的WAF效果显著,比如拦截了union,那就使用Union UnIoN等等绕过。 2.简单编码绕...

个人介绍
CanMeng WEB渣渣一个

一个非常懒的人,但把时间看的比金钱和生命还要重要,不努力会死人。

爱Php、爱Python 爱WEB安全

想学习一切却无奈发现时间不够,但是依然只能接受现实恶补知识

在各大src都有提交漏洞,梦想成为第一的白帽子

爱网络爱篮球爱听音乐,目前正在学习技术中

经常会顶着迷之头脑干出让我众多朋友们无语的事情

QQ:1426470161

Email:1426470161@qq.com

既然来了,就关注一下吧!

博客只是自己日常学习记录分享的地方,欢迎大牛们指教。