lan1ocのblog
[纯牛马]帮某市公安写文档
[纯牛马]帮某市公安写文档
发表于
2025-07-03
|
更新于
2025-07-03
|
实习
|
浏览量:
纯牛马的活
之前接到通知说是要去某公安那做支撑
结果到了现场,让我是写低空安全的报告,byd这点小事远程就行了,还把我叫到现场去
唉难绷
文章作者:
lan1oc
文章链接:
https://lan1oc.github.io/2025/07/03/%E5%B7%A5%E4%BD%9C/%E6%9D%82%E6%B4%BB/%E5%B8%AE%E6%9F%90%E5%B8%82%E5%85%AC%E5%AE%89%E5%86%99%E6%96%87%E6%A1%A3/
版权声明:
本博客所有文章除特别声明外,均采用
CC BY-NC-SA 4.0
许可协议。转载请注明来源
lan1ocのblog
!
牛马
上一篇
某水务集团应急演练
环境搭建搭了个模拟的门户网站(带有sql注入的),又搭建了个模拟的海康威视综合安放管理平台的网站(弱口令+命令注入)门户站同事搭建的,我拷打claude搭了海康威视的 演练流程纯演戏,一开始听到演练还以为是打护网,结果纯演戏做台账,没啥好说的,一般领导说话一套一套的没咋存档,我搞的环境就是 环境展示登录 主页等一些无漏洞的页面 漏洞点:命令注入 结束以上,嗯只能说,管饭的客户是好客户,然后呢,唉世界的尽头是编制啊,管机房的连插线都不懂,只会考试了是吧
下一篇
第一次app漏洞复测
...
相关推荐
2025-07-14
转正后第一个要做的工作---批量资产收集
工作流程md,只能放服务器跑的东西必须得nohup放后台基本思路 通过one for all进行子域名收集(本想过用灯塔一键收集资产的,但是太吃性能了,服务器吃不消) 根据自研的工具进行备案归集 处理生成的数据,填充到表格 具体命令(便于复制)只给个企业名称。。。先找主域名吧孤陋寡闻了,只会手测,通过企查查、天眼查、小蓝本比对找主域名,然后丢给oneforall爆破存活的子域名 1nohup python3 oneforall.py --targets extracted_domains.txt --alive=True run > run1.log 2>&1 & 备案归集写了个查备案,根据备案主体比对范围内企业的tags: - 干中学 - 牛马 categories: 自研 date: 2025-07-14 --- # 备案归集的工具 源码 ## 核心功能 ### 1. 批量域名备案信息归集 - 从 CSV 文件(O 脚本,加了个钉钉机器人推送通知的功能然后用以下命令放服务器跑 1nohup python3 lookup.py -r...
2025-12-12
去他妈的2025
...
2025-07-14
备案归集以及数据处理并填充的工具(适配安恒指挥调度平台)
备案归集的工具源码 核心功能1. 批量域名备案信息归集 从 CSV 文件(OneForAll 输出格式)读取子域名信息 查询每个子域名的 ICP 备案信息 归集同主域名下的所有子域名、IP、端口等信息 2. 企业名称识别 备案信息优先:优先使用 ICP 备案中的企业名称 主域名备案查询:子域名无备案时,查询主域名备案 3. 系统类型简单识别 邮箱或通信系统:检测邮件、SMTP、IMAP 等关键词 门户网站:检测官网、产品、新闻等关键词 应用系统:检测...
lan1oc
57qv6I+c54uX572i5LqG
文章
107
标签
31
分类
10
没啥用的仓库
公告
随便写写
目录
1.
纯牛马的活
最新文章
linux版微信1click rce复现,国产系统通杀
2026-02-10
书接上回失败的shiro,成功打通,SCM Manager测试,弱口令至rce,但shiro依旧奇怪
2026-02-05
[记录]尝试shiro有key无链利用,但失败
2026-01-13
挖矿病毒事件的后门分析
2025-12-30
笔记10——ida_pro mcp的安装
2025-12-29