240 发简信
IP属地:北京
  • grafana+prometheus搭建服务器性能监控

    数据存储工具prometheus:https://prometheus.io/download/ 数据展示工具grafana:https://g...

  • django模板取消自动实体编码

    {{ data|safe }}用safe过滤器为单个变量关闭自动转义 {% autoescape off %}用于模板块,on表示开启 {% e...

  • Resize,w 360,h 240
    PHPSTORM设置断点调试

    PHP环境是phpstudy集成环境 pphpstorm设置 然后在需要调试的代码处设置断点就可以了 还需要设置一下PHP 要和phpstudy一致

  • Resize,w 360,h 240
    渗透测试前端JS解密

    有些系统登录处可以账号密码爆破或者想测试注入但是传输的数据在前端被加密过了 以xunruicms为例 查找前端JS加密方法以及解密方法 第一种是...

  • Resize,w 360,h 240
    内网渗透-横向移动 三

    PTH传递 先获取到域控这边的NTLM 执行命令 privilege::debug sekurlsa::logonpasswords 然后在域内...

  • Resize,w 360,h 240
    代码审计phpmps

    前台用的是htmlspecialchars_deep这个函数过滤的 输出都是HTML实体转义的 XSS应该没啥办法了 接收数字参数的时候都是用i...

  • Resize,w 360,h 240
    内网渗透-横向移动 二

    Procdump+Mimikatz 优点:procdump是微软官方工具不会被系统安全软件查杀 下载地址:https://docs.micros...

  • Resize,w 360,h 240
    内网渗透-横向移动 一

    at命令 使用限制是当前操作系统版本小于2012 先建立一个连接 net use \\192.168.3.21\ipc$ "Admin12345...

  • 内网渗透-信息收集

    tasklist 查看进程列表 scktasks 查看计划任务 网络信息收集 ipconfig /all 判断是否存在域 net view /d...