240 发简信
IP属地:河南
  • 第三步:持续学习与实验原则

    建立学习型组织和安全文化病态型:病态型组织的特点是组织中存在大量恐惧和威胁。由于政治原因,个体为了保全自身利益,通常会隐瞒真相或者歪曲事实。在这种组织中,故障和事故经常被隐瞒...

  • 第二步:反馈原则

    第二步工作法描述的使得在从右向左的每个阶段中能快速、持续地获得反馈。 在复杂系统中安全地工作在复杂系统中,相同的事情做两次,结果未必相同,所以复杂系统中的故障是存在且不可避免...

  • 120
    第一原则:流动原则

    描述的是开发到运维快速的、平滑的、能向 客户交付价值的工作流。 使工作可见在技术流中,价值的传递要比传统制造业更难可见。所以必须找到一些方式将在技术流中的价值传递变得清晰可...

  • DevOps基本知识和介绍

    Dev是开发的意思 Ops是运维的意思DevOps包含安全团队,包含安全团队的流程。所以了解DevOps就可以更好的渗透较大规模的公司。 DevOps的基本方法论为“三部工作...

  • windows SID详细

    sid也就是安全标识符,是表示用户、组和计算机账户的唯一好哈。在每一次创建该账户时,将给网络上的每一个账户发布一个唯一的SID。用户通过验证后,登录进程会给用户一个访问令牌,...

  • certutil

    转自https://3gstudent.github.io/3gstudent.github.io/%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%...

  • windows命令记录

    文件查找 目录%USERPROFILE% 当前用户目录,例如C:\Users\10276.DESKTOP-GFAL7N9%USERPROFILE%\AppData\Local...

  • 120
    域、域树、域林、根域

    转自http://angerfire.blog.51cto.com/198455/144123/图片.png 如图:contoso这家公司的IT环境中有很多类型的IT资源,而...

  • Fuzzing

    进去什么也不给 搜索目录 发现index.php 最后输入了半天 发现/Challenges/index.php 返回头有一个Location: ./test.php 访问发...

  • 登陆

    进入页面登陆 输入东西都没有 直接给burpsuite看看图片.png 有个盲注,此处测试mid left都不行,只有regexp行 用脚本进行盲注 p3ss_w0rd是刚开...

  • 120
    Gift

    打开页面一个图片,查看源码有个?user=123。试一试 发现什么也没有。 扫描目录扫出来了个/admin 打开发现是hello 123 联想之前是user=123,试一试u...

  • EXEC

    踩了个超级深坑,浪费了2个小时。 进行post提交的时候,cmd= curl 。。。。的时候,我居然写成了cmd = curl cmd后面多了个空格~~~~~~~~~~~~...

  • 120
    VLD

    Vulcan Logic Dumper VLD(Vulcan Logic Dumper)是一个在Zend引擎中,以挂钩的方式实现的用于输出PHP脚本生成的中间代码(执行单元)...

  • 120
    Not found

    进入网页,一个404.php.进入404.php什么也没有。 扫描目录。出现了一个flag.php和1.php 。进去看也没什么 然后就查看元素和请求头和响应头有什么特殊的。...

  • GetFlag

    进入页面,发现一个页面,查看源代码没有注释的提示。 进入登陆发现是md5前几位截取。用我的submd5.py 找出可以用的验证码 在burpsuite里面用万能密码尝试登陆一...

  • Backdoor

    踩了个巨坑。php 一样要查看源代码啊。。。。。 第二个坑。审计代码可以预定输入,执行输出快速得出怎么构造。 第三个坑。要用jgithack 而不是githack了。 进入题...

  • 备份文件和缓存文件

    备份文件格式记录.bak .bak2 .bak3.swp.TMP 缓存文件格式记录vim异常退出缓存文件.文件名.扩展名.swp .文件名.扩展名.swo .文件名.扩展...

  • 安全中的HTTP 头

    掌握有关X-Forwarded-For,Client-ip,Referer的知识X-Forwarded-For或Client-ip:简称XFF头,它代表客户端,也就是HTTP...