Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
终端对抗
通过动态链接库绕过反病毒软件Hook
一篇结合了包括Java安全与Windows安全开发的究极高能篇,值得研究、复现、二开等

https://payloads.online/archivers/2022-08-11/1/
WEB安全
Java内存马学习
挺全的一个合集,主要里面附带了很多人家选好的文章,可以说比较Nice了。

https://github.com/bitterzzZZ/MemoryShellLearn
WEB安全
电气鼠-Java系靶场
看描述非常全面,适合对于Java站的安全学习,毕竟Java站还是跟PHP站在某些方面是不一样的
    Burt Force(暴力破解漏洞)
    XSS(跨站脚本漏洞)
    CSRF(跨站请求伪造)
    SQL-Inject(SQL注入漏洞)
    RCE(远程命令执行)
    任意文件上传
    任意文件下载
    目录遍历漏洞
    JAVA反序列化漏洞
    XXE(XML实体注入漏洞)
    不安全的URL重定向
    SSRF(服务器端请求伪造)
    SPEL(表达式注入)
    SSTI(模板注入)
    文件包含漏洞
    敏感信息泄露漏洞
    越权漏洞

https://github.com/linjiananallnt/ElectricRat
终端对抗
Windows API代码片段
简直是福音,很多c/c++的代码片段他这里都有,拿来就能用。

https://stmxcsr.com/micro/winapi-snippets.html
WEB安全