PhD Security共13篇
【漏洞赏金渗透课程】FTP协议21端口的枚举和利用 | 文件传输协议讲解-FancyPig's blog

【漏洞赏金渗透课程】FTP协议21端口的枚举和利用 | 文件传输协议讲解

相关阅读 PhD Security 视频讲解 本期视频将介绍FTP(文件传输协议)。在任何认证考试中,你都需要熟练掌握FTP,了解如何从FTP服务器上传、下载文件。本期视频信息量比较大,但一旦掌握,就会发现...
【漏洞赏金渗透课程】什么是端口转发 | 隧道 | 内网渗透技巧-FancyPig's blog

【漏洞赏金渗透课程】什么是端口转发 | 隧道 | 内网渗透技巧

相关阅读 PhD Security 视频讲解 本期视频中,我们将分享一个在网络安全领域中一个重要的概念,那就是端口转发。端口转发,允许攻击者将一个端口的流量从一个计算机转发到另一个计算机,从而使...
漏洞赏金中最简单、最普遍的漏洞 | IDOR | 不安全的直接对象引用-FancyPig's blog

漏洞赏金中最简单、最普遍的漏洞 | IDOR | 不安全的直接对象引用

相关阅读 视频讲解 本期视频我们将带大家了解漏洞赏金中最简单、最常见的漏洞,也是Owasp Top 10中排名第一的,这种漏洞非常容易发现。通过这个漏洞攻击者能绕过授权过程,直接访问系统资源,例...
我的电脑文件被打开过?如何溯源定位到黑客?-FancyPig's blog

我的电脑文件被打开过?如何溯源定位到黑客?

相关阅读 视频讲解 你是否曾怀疑过自己电脑被黑客控制,再或是自己的电脑文件被黑客浏览过?本期视频我们将带大家通过canary token快速部署一个简单的蜜罐,来捕获这些黑客! 备用播放线路 图文...
【漏洞赏金渗透课程】如何绕过访问禁止、重定向的页面-FancyPig's blog

【漏洞赏金渗透课程】如何绕过访问禁止、重定向的页面

相关阅读 视频讲解 本期视频我们将分享在做漏洞赏金时,如何发现禁止访问的页面,然后通过burpsuite拦截响应或者其他巧妙的方式绕过 备用播放线路
【视频讲解】Windows提权速成(第二课)-FancyPig's blog

【视频讲解】Windows提权速成(第二课)

相关阅读 完整思路 反弹shell讲解 Windows提权第一课 视频讲解 本期视频将针对windows操作系统,当你已经通过反弹shell连上目标windows服务器时,如何进行提权,拿到管理员权限;我们会分享通过...
【视频讲解】Windows提权速成(第一课)-FancyPig's blog

【视频讲解】Windows提权速成(第一课)

相关阅读 完整思路 反弹shell讲解 视频讲解 本期视频将针对windows操作系统,当你已经通过反弹shell连上目标windows服务器时,如何进行提权,拿到管理员权限;我们会主要分享winPEAS工具,同时...
XSS攻击如何利用?-FancyPig's blog

XSS攻击如何利用?

相关阅读 视频讲解 本期视频将讲解如何利用XSS漏洞,譬如通过个人中心、留言板可以存储的XSS漏洞,来读取用户的cookie并传入为我们的服务器,这样我们就可以接管用户的账户了! 备用播放线路 图...
【漏洞赏金渗透课程】如何快速找到文件上传支持的扩展名?-FancyPig's blog

【漏洞赏金渗透课程】如何快速找到文件上传支持的扩展名?

相关阅读 视频讲解 在文件上传漏洞中,我们通常需要快速找到支持的文件扩展名,如何通过ffuf的模糊测试快速发现呢?本期视频将大家快速上手 备用播放线路 相关命令 我们首先需要使用BurpSuite将...
【漏洞赏金渗透课程】Api接口渗透测试、Fuzz技巧分享-FancyPig's blog

【漏洞赏金渗透课程】Api接口渗透测试、Fuzz技巧分享

相关阅读 视频讲解 本期视频将大家了解如何对api接口进行渗透测试,通过模糊测试可以找到更多的端点,然后通过burp可以手动进行测试,最终完成入侵! 备用播放线路 寻找Web资产 首先我们需要通...