51CTO首页
AI.x社区
博客
学堂
精品班
软考社区
免费课
企业培训
鸿蒙开发者社区
信创认证
公众号矩阵
移动端
视频课 免费课 排行榜 短视频 直播课 软考学堂
全部课程 软考 信创认证 华为认证 厂商认证 IT技术 PMP项目管理 免费题库
在线学习
文章 资源 问答 课堂 专栏 直播
51CTO
鸿蒙开发者社区
51CTO技术栈
51CTO官微
51CTO学堂
51CTO博客
CTO训练营
鸿蒙开发者社区订阅号
51CTO软考
51CTO学堂APP
51CTO学堂企业版APP
鸿蒙开发者社区视频号
51CTO软考题库
51CTO博客

51CTO博客

  • 首页
  • 关注
  • 排行榜
  • 精品课程升职加薪
  • 免费资料领资料
  • 软考题库软考题库
    软考题库
    科目全、试题精、讲解专业,扫码免费刷
  • 搜索历史 清空
    热门搜索
    查看【 】的结果
  • 写文章
  • 创作中心
  • 登录注册

装系统的程序员

  • 动态
  • 博客
  • 分类
  • 订阅/关注
  • 意见
    反馈
  • 训练营训练营
Qiudays

Qiudays

这个家伙比较懒,还没有个人介绍
  • 8.2万 人气
  • 27 原创
  • 3 粉丝
  • 3.6万 阅读数
关注
于 2014-05-12 加入 51CTO11.5年

感兴趣的领域

#安全 #系统集成 #病毒木马 #黑客攻防 #网络
精品课程领资料
免费资料>
2025软考
系统架构设计师 系统规划与管理师 软件设计师 系统集成项目管理工程师
信创认证
系统架构师 信创集成项目管理师 信创规划管理师 系统开发工程师
厂商认证
CKA/CKS架构师 红帽认证工程师 Oracle-OCP认证 Oracle-OCM认证
IT技术
数据库高级工程师 AIGC大模型实战 Linux云计算架构师 Python全栈开发
华为认证
数通HCIP认证 云计算HCIE认证 华为存储HCIE认证 HCIP安全认证

七日热门

全部文章
病毒!啊,病毒!
职场
休闲
病毒
职场
休闲
病毒
职场
休闲
病毒
职场
休闲
病毒
c语言
题型

Ta的分类

加载更多

近期来访

  • 董滴滴
  • wx5ab0b20ff3d77
  • waqlewaqle
  • ssiiie
  • zvik
# 优秀的渗透案例
  • 全部
    全部 原创 转载 翻译
  • 推荐/精选

中国铁建内网漫游沦陷多个重要部门泄漏大量信息(redis+ssh-keygen免认证登录案例)

IP: **.**.**.** 中国铁建蓝信系统该服务器开放了 6379端口也就是redis默认的端口了,未授权访问,直接远程连接然后此时一般的思路就是找到网站物理路径,然后通过备份拿到webshell,然而这个站点的物理路径并没有找到,但是端口扫描发现该服务器开放了ssh22端口,于是可以通过问题描述里连接的方法拿到shell了,首先通过ssh-keygen生成private和public密钥。

用户名
webshell
private
public
中国铁建
转载 精选 2015-12-26 11:58:12 1835 阅读

一种可大规模定向钓鱼携程旅游网千万用户的攻击过程重放(转载自wooyun)

详细说明:这两天在外面旅游又用起来携程订酒店,偶然看到这样一个功能可以给自己的邮箱发送一封自己的行程邮件,点开后默认的邮箱是自己账户绑定的邮箱,也可以自行修改为其他任意邮箱来看一下邮件的内容,如果我们能控制页面输出变量的话,那么可以引发一场定向的钓鱼攻击邮箱都是支持html标记的,那么抓包来看一下,变量中所能控制的code 区域POST /Customer-API-Online/Ajax/Ajax

Windows
Chrome
定向
携程旅游网
携程订酒店
转载 精选 2015-12-05 09:58:36 481 阅读

欢迎

51CTO博客

Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号

关于我们
官方博客 全部文章 热门标签 班级博客
了解我们 网站地图 意见反馈
友情链接
鸿蒙开发者社区 51CTO学堂
51CTO 软考资讯