2月26日2:45 现在2:45又醒了,既然睡不着就继续聊聊,关于渗透相关的事,以下都是我的个人见解,切莫当真。 人的这一生都在不断学习中成长,感情,生活,工作,这些都是需要一定的时间学习并且实践才能摸索出一条属于自己的道路,切莫只选择一条路,而忽略了其他的路。 关于渗透,现在国内的渗透学习,基本上已经固定了,刚入门的小白,要先经历一波,卖课的,知识星球,培训机构,这些先被割一波韭菜,然后再入门了,就去挖国内的s 2022-03-08 #随笔杂谈
2月22日2:07 昨天晚上和朋友聊了一会,觉得要想增长渗透技术,还是要实践,那些卖课的,知识星球,各种培训机构,都是扯淡,都是割韭菜。 现在睡不着,当然也有一些我自己的事情,哎,还是要好好珍惜眼前人,不能只搞技术,不要生活。现在就聊聊现在网安行业各位同仁该如何学习技术,渗透该怎么学?现在想一下问题,假如你遇到一个目标,你只找到一个sql注入,站库分离,没找到后台。这个时候你会想到几种渗透手法可以拿下目标?一种 2022-03-08 #随笔杂谈
实现server酱同款微信推送 实现server酱同款微信推送 这次是因为,新版server酱要收费,还限制一分钟,只能推送5条信息,以前一直用的老版本的,但是老版本的也限制了推送数量,每天一百条,就麻烦,所以就不麻烦service酱的服务器来做推送服务了,咱们自己造一个,原理很简的,就是调用微信公众号的接口,来实现模板消息推送 2021-11-06 技术分享 #笔记 #工具分享
T00LS文章更新提醒,自动签到,域名查询 T00LS文章更新提醒,自动签到,域名查询此程序是基于,T00LS的api和server酱api实现,程序自动签到,和新文章更新提醒此版本,是一晚上赶工做出来的,突然懒癌发作不想一页一页翻论坛,就写个程序,可能代码有些凌乱,下一个版本会整改下代码,并且添加多个提醒api,钉钉机器人推送,server酱推送,Telegram机器人推送,配置文件将会单独开一个yaml文件 2021-10-29 技术分享 #笔记 #T00LS
AWVS14_Tips Awvs14 AWVS扫描器强大的爬虫功能不言而喻,AWVS+xray现在都是主流打法,前个礼拜看到了AWVS14有docker环境,这篇笔记记录下,布置的流程,也没啥,布置完成后突然有个想法,希望看到最后 2021-07-04 工具分享 #渗透 #笔记 #工具教程
fofa_Tips 前言 最近应为一些事情,导致没时间写文章,公众也没就更新,微信公众上面的fofa_Tips邀请码也过期了,还没有改,不过还是有很多朋友加我微信来加群,以后如果fofa_Tips的二维码过期了们可以加我微信,我邀请你进群。 2021-06-10 #知识分享
渗透信息收集 前言信息收集,对于我们做渗透而言,就相当于是战前的军事储存,你信息收集的多少,决定你此次渗透成功的概率(就算了运气好,也是信息收集的全面,才会有弱口令,常见框架漏洞可以利用) 对于信息收集,我打算做两篇文章来写,一篇写,渗透信息收集,一篇写,渗透资产收集,! 2021-06-10 #渗透 #笔记
CobaltStrike上线隐藏 1.前言话接上篇,上篇写了cs的常见特征隐藏,这次来讲解下,几种木马上线,常见的隐藏方法,其中有代理转发上线,DNS上线,CDN上线,域前置上线,云函数上线。 2021-06-09 技术分享 #渗透 #笔记 #CobaltStrike教程