乌鸦安全
码龄8年
求更新 关注
提问 私信
  • 博客:460,677
    460,677
    总访问量
  • 105
    原创
  • 27,156
    粉丝
  • 1
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:河南省
加入CSDN时间: 2017-11-03

个人简介:微信公众号:乌鸦安全

博客简介:

crowsec

查看详细资料
个人成就
  • 获得288次点赞
  • 内容获得76次评论
  • 获得1,360次收藏
  • 代码片获得5,816次分享
  • 博客总排名34,836名
  • 原力等级
    原力等级
    7
    原力分
    3,865
    本月获得
    16
创作历程
  • 3篇
    2025年
  • 4篇
    2024年
  • 13篇
    2023年
  • 55篇
    2022年
  • 17篇
    2021年
  • 14篇
    2018年
成就勋章
TA的专栏
  • vulntarget
    3篇
  • 漏洞挖掘
    4篇
  • 应急响应
    2篇
  • 勒索病毒
    2篇
  • 工具
    38篇
  • 漏洞复现
    19篇
  • 逆向
    1篇
  • vulhub
    2篇
  • ctf
    2篇
  • 安全基础
    16篇
  • web安全
    20篇
  • 主机漏洞复现
    4篇
  • 免杀和bypass
    17篇

TA关注的专栏 2

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

43人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

【VMware vCenter 靶场环境】 Vulntarget-o 实战打靶write up

Vulntarget-o里面主要是练习Vcenter的漏洞利用、后渗透技术等,本文只用了一些简单粗暴的方法来完成打靶任务,希望各位师傅能够多试试其他的方法,巩固练习提升自己。
原创
博文更新于 2025.08.08 ·
864 阅读 ·
12 点赞 ·
0 评论 ·
26 收藏

【全网首个公开VMware vCenter 靶场环境】 Vulntarget-o 正式上线

全网首个公开VMware vCenter 靶场环境: Vulntarget-o ,本环境不以获取flag为目标,旨为不限制方法,鼓励尝试多种方法尝试突破,不限于:获取vcenterroot权限、后渗透获取数据。希望你能够利用好这个靶机,掌握vcenter的相关渗透流程和方法。
原创
博文更新于 2025.08.01 ·
878 阅读 ·
19 点赞 ·
0 评论 ·
22 收藏

mac版本微信小程序抓包学习

在去年的7月的时候,其实我在文章里面介绍过几种抓微信小程序的方法,在文章里面我也介绍了使用proxifier和burpsuite抓包的方法(因为我环境配置错了,菜),但是因为我配置有问题,导致抓包不顺利。(菜)
原创
博文更新于 2025.01.02 ·
2229 阅读 ·
18 点赞 ·
0 评论 ·
11 收藏

【勒索来袭】vulntarget-n靶场搭建& 打靶流程

vulntarget-n是一个模拟全球化勒索病毒高发环境下的应急响应和取证分析案例,其模拟了一个正常运行的业务服务被勒索病毒攻击的情景
原创
博文更新于 2024.06.12 ·
2691 阅读 ·
10 点赞 ·
0 评论 ·
23 收藏

阿里云ECS实例镜像本地取证

很多情况下,我们需要对服务器进行应急取证,但是很多服务器是直接搭建在云上的,比如我们在拿到OSSKey之后(技术方法、其它方法等),可以将待取证服务器镜像导出,在本地进行取证分析。
原创
博文更新于 2024.06.07 ·
1763 阅读 ·
18 点赞 ·
3 评论 ·
36 收藏

【勒索来袭】vulntarget-n-勒索病毒应急靶场

vulntarget-n是一个模拟全球化勒索病毒高发环境下的应急响应和取证分析案例,其模拟了一个正常运行的业务服务被勒索病毒攻击的情景
原创
博文更新于 2024.06.05 ·
821 阅读 ·
7 点赞 ·
0 评论 ·
1 收藏

mac上VMware fusion net模式无法正常使用的问题

无法将“Ethernet0”连接到虚拟网络“/dev/vmnet8”。在这里显示这个之后,应该是vmnet8的网段发生了冲突,所以导致无法正常使用。
原创
博文更新于 2024.04.22 ·
1537 阅读 ·
5 点赞 ·
0 评论 ·
13 收藏

取证工具volatility插件版学习记录

在以前学习过volatility的基础功能,主要是使用volatility独立版进行学习的,前几天看到一个赛题,需要用到的是volatility的mimikatz模块,因为以前没使用过那个模块,所以在这里记录下。
原创
博文更新于 2023.12.27 ·
1070 阅读 ·
9 点赞 ·
0 评论 ·
12 收藏

微信小程序漏洞之accesskey泄露

这篇文章里面都是以我个人的视角来进行的,因为一些原因,中间删了好多东西,肯定有很多不正确的地方,希望大家能理解,也能指正其中的错误。
原创
博文更新于 2023.11.14 ·
3025 阅读 ·
2 点赞 ·
0 评论 ·
2 收藏

mac版微信小程序反编译学习

本文是针对mac下使用微信的小程序进行解密,版本为3.8.1。反编译的工具是适用于mac和Windows的,其实Windows还有其他更好用的工具。
原创
博文更新于 2023.09.08 ·
4377 阅读 ·
3 点赞 ·
6 评论 ·
21 收藏

鸡肋的RDP反制

在很多攻防中,蓝队想要根据一台公网的RDP服务器或者Windows蜜罐服务器,获取攻击者本身的真实pc,可以尝试使用RDP反制来操作,本文以此为背景,进行学习记录。
原创
博文更新于 2023.08.24 ·
632 阅读 ·
3 点赞 ·
0 评论 ·
1 收藏

kali下利用FreeRDP进行hash登录远程桌面

在很多情况下,拿不到明文密码,由于对方机器是win2012的话,可以尝试使用hash登录RDP,看下桌面有什么东西。
原创
博文更新于 2023.08.07 ·
2688 阅读 ·
2 点赞 ·
0 评论 ·
5 收藏

永恒之蓝Windows10版初探

永恒之蓝(ms17-010)通过TCP端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。相关的cve有:CVE-2017-0145、CVE-2017-0146、CVE-2017-0147、CVE-2017-0148。基本上我们搜索永恒之蓝漏洞复现,99%的师傅选择的都是Windows7或者。
原创
博文更新于 2023.08.07 ·
2113 阅读 ·
1 点赞 ·
0 评论 ·
12 收藏

Burpsuite Professional 2023.6.2 最新版安装教程

最新版Burpsuite的ui和字体确实好看啊
原创
博文更新于 2023.07.25 ·
6520 阅读 ·
1 点赞 ·
5 评论 ·
15 收藏

乌鸦安全2021年度文章合集

乌鸦安全精选原创文章合集,基本上大部分都是原创,当然还有一部分文章由其他师傅投稿提供,在此感谢各位师傅的投稿和帮助!
原创
博文更新于 2023.06.24 ·
1456 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

【重复造轮子】Frp一键容器化部署

在很多攻防渗透中,由于客户要求,需要使用指定的ip进行渗透测试,一般来说,客户会给一个或者多个ip进行授权,我们的所有操作都需要通过这个ip进行,这个时候就需要配置一个隧道,将在这里以frp为例,将frp的客户端和服务端都跑在这个授权的ip(在这以公网vps为例)上,配置frp稍微有些繁琐,如果配置一次可能还行,多次配置的时候就感觉稍微麻烦了,所以为了满足访问需求,直接一键安装使用,可以提高效率
原创
博文更新于 2023.05.25 ·
1316 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Nacos身份绕过漏洞(QVD-2023-6271)复现学习

Nacos身份绕过漏洞(QVD-2023-6271)复现学习
原创
博文更新于 2023.03.17 ·
7505 阅读 ·
4 点赞 ·
0 评论 ·
11 收藏

CVE-2023-21839漏洞本地简单复现

CVE-2023-21839漏洞复现
原创
博文更新于 2023.03.15 ·
7024 阅读 ·
4 点赞 ·
2 评论 ·
19 收藏

记一次对某假冒征信站点的实战渗透

记一次对某假冒征信站点的实战渗透,总结下来就是运气好
原创
博文更新于 2023.02.21 ·
3038 阅读 ·
4 点赞 ·
0 评论 ·
4 收藏

2023年flash水坑攻击源码

2023年,flash最新钓鱼界面
原创
博文更新于 2023.01.30 ·
3229 阅读 ·
0 点赞 ·
0 评论 ·
8 收藏
加载更多