jack-yyj
码龄7年
求更新 关注
提问 私信
  • 博客:160,460
    社区:149
    160,609
    总访问量
  • 101
    原创
  • 87
    粉丝
  • 73
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:浙江省
加入CSDN时间: 2019-03-01

个人简介:安全学生党一枚,大家多多关照! 少就是多,慢就是快!

博客简介:

yyj1781572的博客

查看详细资料
个人成就
  • 获得112次点赞
  • 内容获得31次评论
  • 获得619次收藏
  • 博客总排名2,140,372名
创作历程
  • 53篇
    2023年
  • 48篇
    2022年
成就勋章
TA的专栏
  • linux系列
  • 渗透测试
    1篇
  • 护网行动系列
    37篇
  • 经典漏洞利用
    7篇
  • 主机渗透与网络攻击
    5篇
  • 网安工具分享
    1篇
  • 数据库
    1篇
  • python
    2篇
  • CTF
    5篇
  • web安全
    15篇
  • 靶机测试
    1篇
  • 渗透工具Cobalt Stike使用
    16篇
  • cisp-pte
    1篇
  • 一句话木马
    1篇
  • 后渗透emp使用
    6篇
  • exp
    5篇

TA关注的专栏 2

TA关注的收藏夹 0

TA关注的社区 3

TA参与的活动 3

兴趣领域 设置
  • 网络空间安全
    网络安全系统安全web安全安全威胁分析
创作活动更多

AI 镜像开发实战征文活动

随着人工智能技术的飞速发展,AI 镜像开发逐渐成为技术领域的热点之一。Stable Diffusion 3.5 FP8 作为强大的文生图模型,为开发者提供了更高效的图像生成解决方案。为了推动 AI 镜像开发技术的交流与创新,我们特此发起本次征文活动,诚邀广大开发者分享在 Stable Diffusion 3.5 FP8 文生图方向的实战经验和创新应用 本次征文活动鼓励开发者围绕 Stable Diffusion 3.5 FP8 文生图方向,分享以下方面的内容: 1. 技术实践与优化 - Stable Diffusion 3.5 FP8 模型架构解析与优化技巧 - 文生图生成效果的提升方法与技巧 - 模型部署与加速策略,例如使用 Hugging Face、Diffusers 等工具 - 针对特定场景(例如二次元、写实风)的模型微调与定制化开发 2. 应用场景探索 - Stable Diffusion 3.5 FP8 在不同领域的应用案例分享,例如游戏设计、广告创意、艺术创作等 - 利用 Stable Diffusion 3.5 FP8 实现图像编辑、图像修复、图像增强等功能的探索 - 结合其他 AI 技术(例如 NLP、语音识别)构建更强大的应用 3. 创新应用与思考 - 基于 Stable Diffusion 3.5 FP8 的创新应用场景设计 - AI 镜像开发的未来发展方向的思考与展望 - 对 AI 镜像开发伦理、安全等问题的探讨

43人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

反弹shell的N种姿势

在渗透测试过程中,经常会用到反弹shell,通过本实验的学习,了解反弹shell的概念和原理,掌握各种反弹shell的实现技术和方法。
原创
博文更新于 2023.08.06 ·
854 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

MySQL提权/条件竞争漏洞分析和利用(37)

通过本实验,能够掌握MySQL提权/条件竞争漏洞的原理,并能够复现该漏洞,以及掌握该漏洞的修复方法。
原创
博文更新于 2023.04.30 ·
1987 阅读 ·
0 点赞 ·
1 评论 ·
0 收藏

Fastjson反序列化漏洞

Fastjson是阿里巴巴公司开源的一款json解析器,其性能优越,被广泛应用于各大厂商的Java项目中。fastjson于1.2.24版本后增加了反序列化白名单,而在1.2.48以前的版本中,攻击者可以利用特殊构造的json字符串绕过白名单检测,成功执行任意命令。
原创
博文更新于 2023.04.13 ·
2336 阅读 ·
3 点赞 ·
0 评论 ·
7 收藏

CVE-2021-27905 Apache Solr SSRF漏洞

Apache Solr是一个开源的搜索服务,使用Java编写、运行在Servlet容器的一个独立的全文搜索服务器,是Apache Lucene项目的开源企业搜索平台。该漏洞是由于Solr默认安装未开启身份验证,攻击者可未授权通过Config API修改配置,导致SSRF和任意文件读取。
原创
博文更新于 2023.04.12 ·
2100 阅读 ·
0 点赞 ·
0 评论 ·
5 收藏

渗透测试综合实验(迂回渗透,入侵企业内网并将其控制为僵尸网络)

内网渗透测试
原创
博文更新于 2023.04.06 ·
2280 阅读 ·
4 点赞 ·
1 评论 ·
20 收藏

CVE-2019-0192 Apache Solr远程反序列化代码执行漏洞

Apache Solr是一个开源的搜索服务器。具有高度可靠、可伸缩和容错的,提供分布式索引、复制和负载平衡查询、自动故障转移和恢复、集中配置等功能。
原创
博文更新于 2023.04.05 ·
917 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

CNVD-C-2019-48814 WebLogic反序列化远程命令执行漏洞

WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台。而wls9_async_response组件主要是为WebLogic Server提供异步通讯服务。通过本实验大家可以掌握验证CNVD-C-2019-48814漏洞的方法和对其进一步的利用。学会如何修复此漏洞。
原创
博文更新于 2023.04.05 ·
973 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

CVE-2020-15778 OpenSSH命令注入漏洞

scp是secure copy的缩写。在linux系统中,scp用于linux之间复制文件和目录,基于ssh登陆进行安全的远程文件拷贝命令。该命令由openssh的scp.c及其他相关代码实现,通过这次实验你将了解到通过scp进行反弹shell的操作。
原创
博文更新于 2023.04.05 ·
3400 阅读 ·
0 点赞 ·
0 评论 ·
6 收藏

CVE-2020-1948 Apache dubbo远程命令执行漏洞

通过该实验了解漏洞产生的原因,掌握基本的漏洞利用及使用方法,并能给出加固方案。
原创
博文更新于 2023.04.02 ·
1925 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

Tomcat漏洞利用实践

本实验将带领大家实际操作攻击tomcat以及如何修复其漏洞。在配置Tomcat的时候使用了常用的用户名和弱口令,导致Tomcat可被攻击者登陆,并利用manager中的war部署功能上传恶意脚本最终导致服务器沦陷。
原创
博文更新于 2023.04.02 ·
1459 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

web敏感信息泄漏(36)

信息泄漏是指在正常情况下不能被普通用户访问的敏感信息没有被应用程序所保护,能够直接访问。就web来说这种类型的问题往往会带来巨大的危害,攻击者不仅可以轻松收集用户手机号,姓名等隐私信息,更可以借此攻入企业后台甚至是getshell。通过该实验了解常见的web敏感信息泄漏漏洞原理,掌握常见的web信息泄漏漏洞的利用和漏洞防护。
原创
博文更新于 2023.03.31 ·
2099 阅读 ·
1 点赞 ·
0 评论 ·
5 收藏

利用Kali工具进行信息收集(35)

Kali是一款开源的安全漏洞检测工具,是专门用于渗透测试的Linux操作系统,由BackTrack发展而来,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的漏洞分析情况。
原创
博文更新于 2023.03.31 ·
1217 阅读 ·
3 点赞 ·
0 评论 ·
10 收藏

DNS信息收集-dnsrecon、fierce和dnsmap(34)

通过该实验了解dnsrecon、fierce、dnsmap这三个工具的使用方法,并使用该工具对DNS服务器进行信息收集整理,了解并熟悉他们的常用参数意义。
原创
博文更新于 2023.03.27 ·
2433 阅读 ·
0 点赞 ·
1 评论 ·
10 收藏

DNS信息收集-dnsdict6+dnsenum(33)

通过该实验了解dnsdict6和dnsenum这两个工具的原理和使用方法,能够了解并学会这个工具的利用方法,并尝试查询DNS服务器的相关信息。
原创
博文更新于 2023.03.26 ·
1022 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

常用信息收集方法(32)

了解信息收集需要收集什么信息,需要使用什么工具进行信息收集,了解信息收集的意义。
原创
博文更新于 2023.03.26 ·
1634 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

TDP®微步威胁感知平台

深度融合情报的实战化全流量检测与响应平台
原创
博文更新于 2023.03.24 ·
1026 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

利用蜜罐捕捉攻击实验(31)

蜜罐技术上是一种对攻击方进行欺骗的技术,通过布置一些诱饵主机、服务器诱使攻击方对它们实施攻击,从而捕获并分析入侵者的攻击行为,推测攻击者意图和动机,从而增强实际系统的安全防护能力。
原创
博文更新于 2023.03.10 ·
3876 阅读 ·
3 点赞 ·
0 评论 ·
26 收藏

基于Docker快速搭建蜜罐Dionaea(30)

本节实验将介绍如何基于Docker快速部署蜜罐dionaea。
原创
博文更新于 2023.03.10 ·
1737 阅读 ·
0 点赞 ·
0 评论 ·
4 收藏

冰刃杀毒工具使用实验(29)

冰刃是一款广受好评的ARK工具。ARK工具全称为Anti Rootkit工具,可以理解为辅助杀毒工具,在具有一定操作系统知识后,完全可以利用该工具手动杀毒!冰刃适用于Windows 2000/XP/2003 操作系统,界面虽然看起来比较的粗糙但是其内部功能是十分强大,用于查探系统中的幕后黑手—木马后门,并作出处理。一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些幕后黑手。目前最新版本为1.22。
原创
博文更新于 2023.03.09 ·
1738 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

手动清除熊猫烧香病毒(27)

通过实验了解熊猫烧香病毒的危害,熟悉XueTr和Malware Defender的基本使用,学习利用工具进行手动清除熊猫烧香病毒。
原创
博文更新于 2023.03.09 ·
4120 阅读 ·
2 点赞 ·
0 评论 ·
4 收藏
加载更多