排序

【漏洞赏金渗透课程】FTP协议21端口的枚举和利用 | 文件传输协议讲解
相关阅读 PhD Security 视频讲解 本期视频将介绍FTP(文件传输协议)。在任何认证考试中,你都需要熟练掌握FTP,了解如何从FTP服务器上传、下载文件。本期视频信息量比较大,但一旦掌握,就会发现...

【漏洞赏金渗透课程】什么是端口转发 | 隧道 | 内网渗透技巧
相关阅读 PhD Security 视频讲解 本期视频中,我们将分享一个在网络安全领域中一个重要的概念,那就是端口转发。端口转发,允许攻击者将一个端口的流量从一个计算机转发到另一个计算机,从而使...

漏洞赏金中最简单、最普遍的漏洞 | IDOR | 不安全的直接对象引用
相关阅读 视频讲解 本期视频我们将带大家了解漏洞赏金中最简单、最常见的漏洞,也是Owasp Top 10中排名第一的,这种漏洞非常容易发现。通过这个漏洞攻击者能绕过授权过程,直接访问系统资源,例...

我的电脑文件被打开过?如何溯源定位到黑客?
相关阅读 视频讲解 你是否曾怀疑过自己电脑被黑客控制,再或是自己的电脑文件被黑客浏览过?本期视频我们将带大家通过canary token快速部署一个简单的蜜罐,来捕获这些黑客! 备用播放线路 图文...


【视频讲解】Windows提权速成(第二课)
相关阅读 完整思路 反弹shell讲解 Windows提权第一课 视频讲解 本期视频将针对windows操作系统,当你已经通过反弹shell连上目标windows服务器时,如何进行提权,拿到管理员权限;我们会分享通过...

【视频讲解】Windows提权速成(第一课)
相关阅读 完整思路 反弹shell讲解 视频讲解 本期视频将针对windows操作系统,当你已经通过反弹shell连上目标windows服务器时,如何进行提权,拿到管理员权限;我们会主要分享winPEAS工具,同时...
XSS攻击如何利用?
相关阅读 视频讲解 本期视频将讲解如何利用XSS漏洞,譬如通过个人中心、留言板可以存储的XSS漏洞,来读取用户的cookie并传入为我们的服务器,这样我们就可以接管用户的账户了! 备用播放线路 图...
【漏洞赏金渗透课程】如何快速找到文件上传支持的扩展名?
相关阅读 视频讲解 在文件上传漏洞中,我们通常需要快速找到支持的文件扩展名,如何通过ffuf的模糊测试快速发现呢?本期视频将大家快速上手 备用播放线路 相关命令 我们首先需要使用BurpSuite将...
【漏洞赏金渗透课程】Api接口渗透测试、Fuzz技巧分享
相关阅读 视频讲解 本期视频将大家了解如何对api接口进行渗透测试,通过模糊测试可以找到更多的端点,然后通过burp可以手动进行测试,最终完成入侵! 备用播放线路 寻找Web资产 首先我们需要通...