最新发布第4页
对大批量的资产梳理的一个python脚本-海底天上月

对大批量的资产梳理的一个python脚本

对于资产梳理的思路通过正则,先去判断是否为合法IPv4地址,主要是由于ipv4地址是可以扫描端口进行测试的。然后将中文冒号替换为为英文冒号对纯IP的判断要求为:只包含数字和点没有http/https无...
海底天上月的头像-海底天上月钻石会员海底天上月11个月前
111015
如何把DeepSeek接入个人微信以及公众号-海底天上月

如何把DeepSeek接入个人微信以及公众号

工具描述      基于大模型搭建的聊天机器人,同时支持 微信公众号、企业微信应用、飞书、钉钉 等接入,可选择GPT3.5/GPT-4o/GPT-o1/ DeepSeek/Claude/文心一言/讯飞星火/通义千问/ Gemini/GL...
海底天上月的头像-海底天上月钻石会员海底天上月1年前
128913
好物推荐之行云管家-海底天上月

好物推荐之行云管家

之前在做src时,碰到过关于阿里云对象存储的accessKeyId和accessKeySecret泄露的例子文章链接:在这啦,不用找啦海底天上月,公众号:小迟的小黑屋找某cms的弱口令开始'上云'那时候使用cf工具进...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
018911
地级市HVV | 未授权访问合集-海底天上月

地级市HVV | 未授权访问合集

0x00 前言上周参加了某地级市HVV,忙的没时间发文章。本文对HVV过程中出现的未授权或者通过特殊手段绕过的一些未授权案例进行分享。0x01 案例一某事业单位接口泄露发现过程在js中发现与登录界面...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
17886
向日葵远程代码执行(CNVD-2022-10270)漏洞复现-海底天上月

向日葵远程代码执行(CNVD-2022-10270)漏洞复现

0x01 描述上海贝锐信息科技股份有限公司的向日葵远控软件存在远程代码执行漏洞(CNVD-2022-10270/CNVD-2022-03672),安装以下存在windwos问题版本的个人版和简约版,攻击者可利用该漏洞获取服务...
卡巴斯基免费版永久激活码-海底天上月

卡巴斯基免费版永久激活码

工具介绍        在当今网络安全形势日益严峻的时代,拥有一款强大且可靠的杀毒软件成为每个电脑用户的必备之选。作为全球知名的安全软件品牌,卡巴斯基(Kaspersky)以其卓越的病毒检测能...
海底天上月的头像-海底天上月钻石会员海底天上月1年前
1325812
关于某次授权的大型内网渗透测试-海底天上月

关于某次授权的大型内网渗透测试

背景:接到朋友邀请,要进行一个授权站点的渗透,但是进去实际环境才发现是多域控主机。也学习了很多后渗透手法,比较受益匪浅。前期渗透:打点:(任意文件上传)直接发现头像处任意文件上传,...
修复群晖Video Station对DTS、EAC3和TrueHD的支持-海底天上月

修复群晖Video Station对DTS、EAC3和TrueHD的支持

打开套件中心-设置-套件来源添加一下社群:https://spk7.imnks.com/搜索FFmpeg 安装套件ssh输入以下命令:sudo -i # 获取root权限输入下面的命令:curl http://code.imnks.com/vspatch/patcher.sh...
海底天上月的头像-海底天上月钻石会员海底天上月3个月前
0628
使用Cloudflare代理为纯IPv6站点添加IPv4访问-海底天上月

使用Cloudflare代理为纯IPv6站点添加IPv4访问

使用Cloudflare代理为纯IPv6站点添加IPv4访问随着IPv6的普及,越来越多的网站开始采用纯IPv6架构。然而,由于部分网络环境仍仅支持IPv4,纯IPv6站点可能无法被所有用户访问。为了解决这一问题,...
海底天上月的头像-海底天上月钻石会员海底天上月12个月前
126711
云服务器上搭建msf生成apk木马连接手机获取通讯录-海底天上月

云服务器上搭建msf生成apk木马连接手机获取通讯录

思路:先简单说说思路吧。利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会遇到一个关键问题。手机访问不了你的msf电脑。怎么才能让...
海底天上月的头像-海底天上月钻石会员海底天上月3年前
02446