- 博客(8)
- 问答 (6)
- 收藏
- 关注
原创 永恒之蓝漏洞利用:正向Shell与反向Shell的攻防解析
永恒之蓝(EternalBlue)作为史上最具破坏力的SMB协议漏洞之一,其利用方式中“正向Shell”与“反向Shell”是渗透测试的核心技术。本文将通过实操演示,解析这两种Shell的工作原理、适用场景及防御策略,帮助安全从业者深入理解漏洞利用的本质,并提升企业内网防护能力。
2025-03-26 16:33:37
341
原创 WEB渗透测试流程
Web渗透测试是保障Web应用安全的重要手段,通过对Web应用进行全面的渗透测试,企业可以发现潜在的安全风险,采取措施进行修复,避免安全事件的发生。通过深入了解Web渗透测试的流程和技术,你可以更好地评估Web应用的安全性,防范攻击。希望本文能为你提供有价值的参考,并帮助你提升Web应用的安全水平
2025-03-21 17:26:54
496
原创 永恒之蓝MS17-01,简介和操作步骤
永恒之蓝(EternalBlue) 是2017年全球范围内引发大规模网络攻击的 SMB协议漏洞利用工具,由美国国家安全局(NSA)开发后被黑客组织“影子经纪人”(Shadow Brokers)泄露。该漏洞利用Windows系统的 MS17-010 漏洞(CVE-2017-0144),导致无需用户交互即可远程执行代码,成为勒索软件(如WannaCry)传播的核心工具
2025-03-21 17:20:10
333
原创 浏览器攻击渗透MS10-018
MS10-018 是 Microsoft 在 2010 年 3 月 发布的一个安全公告,修复了 Internet Explorer(IE)浏览器 中的多个远程代码执行漏洞。该漏洞因影响广泛且利用难度较低,曾是攻击者通过网页挂马传播恶意软件的主要手段之一
2025-03-21 17:13:39
298
原创 网络服务器攻击渗透MS08-067
影响协议:Server 服务(通过 SMB 协议处理 RPC 请求)漏洞类型:缓冲区溢出漏洞(远程未认证利用)危害等级:高危(CVSS 3.0 评分 10.0)Windows XP(SP0-SP3,未打补丁)Windows Server 2003(SP0-SP2,未打补丁)Windows Vista(部分版本)Windows Server 2008(部分版本)注意:Windows 7 及更高版本默认不受影响,但需注意旧版企业环境中可能仍存在未升级的系统。
2025-03-19 14:00:00
290
原创 Metasploit漏洞扫描工具-初学者的理解
Metasploit 是一款广泛使用的渗透测试框架,由 Rapid7 开发,主要用于漏洞利用、漏洞扫描和渗透测试。它包含大量预构建的漏洞利用模块(exploit modules)和辅助工具(auxiliary modules),可帮助安全研究人员识别和验证系统中的安全漏洞。以下是关于 Metasploit 在漏洞扫描中的关键信息和使用方法:
2025-03-18 10:29:45
320
原创 JAVA学习 卷1
2):JRE:Java运行环境 除了包含JVM以外还包含想运行java程序所必须的环境 JRE=JVM+JAVA系统类库(小零件)3):JDK:java开发工具包 除了包含JRE以外还包含开发Java程序所必须的命令工具 JDK=JRE+编译,运行等命令工具。2)JVM(虚拟机)加载.class并运行.lcass(从而生成0和1)1):JVM:JAVA虚拟机加载.class并运行.class。1)java文件,经过编译生成 .class字节码文件。说明:运行JAVA 程序的最小环境为JRE。
2022-11-08 19:12:29
212
原创 JAVA架构 暂停
java 8种类型: byte 1 short 2 int 4 long 8 float 4 duble 8 char 2 boolean 1。计算机中的存储单位: bit -电位 byte - 8个bit kb-1024个·byte mb-1024个kb。byte c =a+b 错的,int+int 无法存储在byte类型变量c中,int类型4字节 byte类型1字节。2.byte,short,char 三种比int小的整数,运算时会先变成int。一个16进制字符,可以表示二进制的4位。
2022-11-08 09:43:21
65
空空如也
mysql如何按月查询一年内每个月的金额
2022-05-17
接口自动化报告-测试用例命名问题,按照百度的更改ddt.PY文件无效,求解答
2021-12-16
selenium自动化脚本报错 什么原因? 昨天还没问题今天就报错了求解答
2021-08-20
selenium自动化问题求解答 ui和li下拉框问题
2021-08-19
TA创建的收藏夹 TA关注的收藏夹
TA关注的人