建立此项目的目的,是希望自己能够在日常的渗透工作中,总结分享出一些个人的渗透经验和有趣的案例,此项目中所有的案例仅用于经验交流。
部分文章可能由于种种原因打码过于严重,如影响阅读请见谅。
若发现有打码不全的文章请务必联系我删除。
我会陆续的更新此项目。
Author:R3start 2019年7月11日
新增 《对某 DedeCMS 二开系统全局变量追加漏洞利用.pdf》
2022年1月10日
新增 《阿里云 AKSK 命令执行到谷歌验证码劫持.pdf》
2020年10月23日
新增 《对 Redis 在 Windows 下利用方式思考.pdf》
2020年5月26日
新增 《通过 SSRF 操作 Redis 主从 RCE.pdf》
2020年5月9日
新增 《记一次曲折而有趣的渗透.pdf》
2020年2月20日
新增 《阿里云oss key 利用.pdf》
2019年9月16日
《低危SSRF提权进内网.pdf》 打码不全,已删除。各位下载过的朋友麻烦请自行删除,请勿继续传播。感谢。
2019年7月17日