News:禁止使用本博客的技术文章、源码、工具等用于非法用途,否则后果自负。

The Lastest

安全动态

关于本博客停止更新工具和技术文章的说明

jasonx 68 0

声明本人从未参与未授权的渗透测试,网路攻击等,博客文章内容素材均来源于互联网。关于停更说明响应国家号召,遵纪守法,即日起,博客停止更新网络安全技术类文章,停止发布网络安全相关软件、工具等。

渗透测试,网络技术

NMAP详细参数说明文档

jasonx 1288 0

介绍:Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源社区众多的志愿者参与下,该工具逐渐成为最为流行安全必备工具之一。详情请参见:www.nmap.org。域名解析:n 不用解析域名。R为所有目标解析域名。–system-dns使用系统域名解...

安全动态,漏洞研究

宝塔控制面板7.4.2安全事故

jasonx 838 0

简介:昨天在外面突然收到一条来自宝塔的紧急更新通知,因为我博客也用的宝塔控制面板,而且版本号刚好是在影响范围内...马上跑回家更新了控制面板,审计了下相关的日志,还好没有被干.... 然后开始上论坛查看相关的报告。漏洞影响范围:宝塔linux面板 7.4.2 宝塔windows面板 6.8漏洞详情:ip:888/某个路径将会导致无须验证直接进入phpmyadmin管理界面。整个数据库都有被脱库,清空的风险....随便扫描了某个id...

网络技术

win10不能访问共享的解决方法

jasonx 856 0

错误提示:win10连接smb错误提示你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问。这些策略可帮助保护你的电脑免受网络上不安全设备或恶意设备的威胁。解决方法:1.打开注册表win+R,输入regedit2.打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters3.找到AllowInsecure...

渗透测试

远控免杀从入门到实践之白名单总结篇

jasonx 1684 0

关于白名单程序相信大家对白名单程序利用的手法也已经非常熟悉了,白名单程序利用其实是起源于LOLBins,全称“Living-Off-the-Land Binaries”,直白翻译为“生活在陆地上的二进制“,这个概念最初在2013年DerbyCon黑客大会由Christopher Campbell和Matt Graeber进行创造,最终Philip Goh提出了LOLBins这个概念。什么程序才能称之为LOLBins:1、可以是带有...