能力说明:
熟练掌握Linux常用命令、文件及用户管理、文本处理、Vim工具使用等,熟练掌握企业IP规划、子网划分、Linux的路由、网卡、以及其他企业级网络配置技术,可进行Web服务器(Nginx),以及数据库(My SQL)的搭建、配置、应用,可根据需求编写Shell脚本,通过常用工具进行linux服务器自动化运维。
暂无个人介绍
Java安全之Velocity模板注入漏洞
登录页面渗透的骚操作
Java安全之Thymeleaf模板注入漏洞
Java审计之Freemarker模板注入漏洞
Easy File Online文件管理系统0day挖掘-sql注入审计
Oasys 系统审计
Commons Collections1 利用链分析
HTB-Friendzone靶场
物联网安全之WIFI协议
x86汇编基础指令
恶意病毒逆向分析
代码审计之洞态IAST 0day挖掘
OSCP-CuteNews靶机攻防
Tomcat jmx组件 RCE poc编写
Linux 勒索处置指南
勒索病毒自救指南
手工挖掘框架漏洞
-URLDNS链分析
JAVA中的那些流
javaFx 工具开发
CTF 编码工具编写
javaFx 安全开发
javaFx 教程
javaFx 基础知识
安全是一个整体,正如木桶定律,最短的木板是评估木桶品质的标准,安全最薄弱环节也是决定系统好坏的关键。而网络红蓝军对抗的目的就是用来评估企业安全性,有助于找出企业安全中最脆弱的环节,提升企业安全能力的建设。
16进制绕过
Tomcat后门注入
数据库提权总结
获取&利用shell
Powershell 无文件挖矿病毒
Dedecms打点入内网
Go/Python 免杀
TP框架SQL注入&安全写法&架构&路由
发卡系统代码审计
PHP审计-SQL注入技巧
APP渗透测试技巧
Shiro序列化攻击
SpringBoot Actuator未授权抓取密码
Apereo CAS序列化漏洞Getshell
Hadoop未授权GetShell
docker
PHP审计-实战变量覆盖漏洞
PHP审计-后台绕过登录
PHP代码审计
PHP代码审计
WEB漏洞-RCE代码及命令执行漏洞
内网安全-内网漫游Socks代理隧道技术
内网安全-域横向smb&wmi明文或hash传递
内网安全-域横向批量at&schtasks&impacket
MSF框架讲解