<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>Kali笔记 - 信息安全</title>
    <link>https://office.bbskali.cn/forum-46-1.html</link>
    <description>Latest 20 threads of 信息安全</description>
    <copyright>Copyright(C) Kali笔记</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Thu, 16 Apr 2026 14:39:24 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://office.bbskali.cn/static/image/common/logo_88_31.gif</url>
      <title>Kali笔记</title>
      <link>https://office.bbskali.cn/</link>
    </image>
    <item>
      <title>记一次安卓小程序sign的逆向</title>
      <link>https://office.bbskali.cn/thread-2419-1-1.html</link>
      <description><![CDATA[记一次安卓小程序sign的逆向

       最近因为疫情原因居家办公了，而且任务量比较大，其余的时间也都在学习，这次记录一个前几天遇到的一个特殊的sign值的逆向，之前写的安卓测试技巧阅读量还可以，可以看出大家对安卓测试还是比较感兴趣，这次的sign逆向也跟安卓有 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sun, 04 Dec 2022 04:12:42 +0000</pubDate>
    </item>
    <item>
      <title>Kali Linux信息收集那些事</title>
      <link>https://office.bbskali.cn/thread-2415-1-1.html</link>
      <description><![CDATA[[md]&gt;我们常说，渗透测试的本质就是信息收集。可见信息收集至关重要。这篇文章会给你介绍相关信息收集的各种方法和原理，希望对你的学习有所帮助。
# 主机发现
### 基于apr扫描
通过`ARP`进行主机的发现，速度快，并且很准确，但是缺点就是只能发现本网段的IP。
**arpin ...]]></description>
      <category>信息安全</category>
      <author>admin</author>
      <pubDate>Thu, 17 Nov 2022 14:27:11 +0000</pubDate>
    </item>
    <item>
      <title>Sliver C2 从入门到精髓</title>
      <link>https://office.bbskali.cn/thread-2414-1-1.html</link>
      <description><![CDATA[[md]&gt;在前面的一篇文章中，我们讲到了`Sliver`框架的使用。如果是单用户模式，我们在服务端玩就足够了。但是`Sliver`是支持`C2`结构的(即服务端和客户端)。本文我们一起来研究吧！**`注：本文仅作为学习和研究，请勿非法使用。`**

![Sliver C2][1]

`Sliver`在设计上是 ...]]></description>
      <category>信息安全</category>
      <author>admin</author>
      <pubDate>Thu, 17 Nov 2022 14:26:01 +0000</pubDate>
    </item>
    <item>
      <title>针对CS最新XSS漏洞的详细研究--CVE-2022-39197</title>
      <link>https://office.bbskali.cn/thread-2408-1-1.html</link>
      <description><![CDATA[针对CS最新XSS漏洞的详细研究--CVE-2022-39197

本公众号技术文章仅供参考，未经允许，禁止转载！（某些逗比运营就别污染安全圈环境了）文章仅用于学习交流，请勿利用文章中的技术对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失， ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Mon, 26 Sep 2022 01:26:16 +0000</pubDate>
    </item>
    <item>
      <title>【由浅入深_打牢基础】WebSocket的利用方式</title>
      <link>https://office.bbskali.cn/thread-2407-1-1.html</link>
      <description><![CDATA[【由浅入深_打牢基础】WebSocket的利用方式
在最近的渗透任务中，有一个站我记得很清楚，我每次进它会进行websocket连接，返回的状态码是101，虽然每次访问都访问都会有这个websocket连接，这个东西在我学习网络的时候也了解过是什么，但是不太清楚有没有利用方式，所 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Thu, 22 Sep 2022 01:29:28 +0000</pubDate>
    </item>
    <item>
      <title>【少走弯路】关于安卓抓包的个人经验</title>
      <link>https://office.bbskali.cn/thread-2396-1-1.html</link>
      <description><![CDATA[【少走弯路】关于安卓抓包的个人经验
前几天发了一个关于安卓抓包的一个文章，当时就是将之前记得随手一发，这次来讲一下关于安卓抓包的一些个人经验（可能会和那篇文章有重复的地方），通常我们在对app进行测试的时候会通过模拟器进行抓包，其实最弄个二手实体机但是 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Tue, 23 Aug 2022 01:57:18 +0000</pubDate>
    </item>
    <item>
      <title>看我用内网MSF打公网永恒之蓝</title>
      <link>https://office.bbskali.cn/thread-2392-1-1.html</link>
      <description><![CDATA[看我用内网MSF打公网永恒之蓝
存在疑问，网查没有，技术一般，重在思路，不喜勿喷
正常用msf打永恒之蓝漏洞的过程复现在网上一翻一大堆，不过基本上都是内网的两个虚拟机互打，然后之前我就冒出来个稀奇古怪的想法，假如这台带有永恒之蓝漏洞的服务器在公网上呢，我又 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sun, 21 Aug 2022 01:49:01 +0000</pubDate>
    </item>
    <item>
      <title>Windows常用命令大全&amp;#128513;</title>
      <link>https://office.bbskali.cn/thread-2391-1-1.html</link>
      <description><![CDATA[[md]&gt; 在 Windows 中，有很多好玩的命令，可以帮助我们快速的完成要指定的操作。本文将常用的命令进行了汇总，感兴趣的小伙伴赶紧收藏吧！&amp;#128523;

![](data/attachment/forum/202208/20/100359bfthsha0sgqqzhpz.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/3 ...]]></description>
      <category>信息安全</category>
      <author>admin</author>
      <pubDate>Sat, 20 Aug 2022 02:04:19 +0000</pubDate>
    </item>
    <item>
      <title>溯源反制常用宝藏网站大全</title>
      <link>https://office.bbskali.cn/thread-2388-1-1.html</link>
      <description><![CDATA[溯源反制常用宝藏网站大全
最开始想写个研判思路来着，但是感觉有些东西太基础，而且不想把思维限制住，所以直接粘上一些我常用的网站，自己也当留存一下
微信公众号：小惜渗透，欢迎大佬一起交流进步

这里考虑的是没有蜜罐的情况下，所以一般都是事件的测试IP入手， ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sat, 06 Aug 2022 03:23:03 +0000</pubDate>
    </item>
    <item>
      <title>利用Office宏认证，实现CS上线。</title>
      <link>https://office.bbskali.cn/thread-2387-1-1.html</link>
      <description><![CDATA[[md]&gt; 在实际渗透中，我们常用 office 宏认证来获取目标设备的权限。尤其是在红蓝对抗中，这使得 office 宏也是最佳社会工程测试最有效的手段之一。本文将为你演示在 kali 中如何配置 office 宏认证。

[scode type=\&quot;red\&quot;]注意：本文仅供学习和研究，请勿非法测试。造成 ...]]></description>
      <category>信息安全</category>
      <author>libo</author>
      <pubDate>Wed, 03 Aug 2022 01:22:43 +0000</pubDate>
    </item>
    <item>
      <title>SSRF专向练习（挖SRC错失SSRF的血汗泪）</title>
      <link>https://office.bbskali.cn/thread-2382-1-1.html</link>
      <description><![CDATA[SSRF专向练习（挖SRC错失SSRF的血汗泪）
前一阵有几天挖SRC来着，当时发现SSRF了，当时脑抽竟然给错过了，后来反应过来了，但是当时也没记录，现在都忘了是哪个资产了，算了，过去的让他过去吧，当然这也证明了我对SSRF的理解还不够，所以干脆给BURP实验室的SSRF给梭哈 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sun, 17 Jul 2022 10:22:00 +0000</pubDate>
    </item>
    <item>
      <title>实战遇到了一种路径穿越方式，快加到字典</title>
      <link>https://office.bbskali.cn/thread-2381-1-1.html</link>
      <description><![CDATA[实战遇到了一种路径穿越方式，快加到字典


在toolshttps://www.t00ls.com/viewthread.php?tid=65910&amp;extra=&amp;page=1上看到这样一篇文章，然后当时没注意只是加到了dirsearch字典里面，结果今天还真就碰上了

微信公众号：小惜渗透，欢迎大佬一起交流进步
以下符号可造 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sat, 16 Jul 2022 04:42:27 +0000</pubDate>
    </item>
    <item>
      <title>你是否只知道htaccess但是不知道.user.ini</title>
      <link>https://office.bbskali.cn/thread-2380-1-1.html</link>
      <description><![CDATA[你是否只知道htaccess但是不知道.user.ini
回到家，iPad开机，打开大佬的文章，开卷。每当触碰到我的知识盲区，我就想研究一番

相信很多人都知道.htaccess，简单理解就是它能影响当前目录以及子目录的配置，它存放着Apache服务器配置相关的一些指令，我们经常利用它 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Wed, 13 Jul 2022 05:38:11 +0000</pubDate>
    </item>
    <item>
      <title>【由浅入深_打牢基础】一文搞懂XPath 注入漏洞</title>
      <link>https://office.bbskali.cn/thread-2379-1-1.html</link>
      <description><![CDATA[【由浅入深_打牢基础】一文搞懂XPath 注入漏洞
1. XPath简介
微信公众号：小惜渗透，欢迎大佬一起交流进步

XPath的作用就是用于在XML或HTML中查找信息，就像SQL语句的作用是在数据库中查询信息一样。建议没接触过的试着写写如下代码，亲身尝试一下xpath查询，理解的 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sun, 10 Jul 2022 08:25:21 +0000</pubDate>
    </item>
    <item>
      <title>【由浅入深_打牢基础】HOST头测试</title>
      <link>https://office.bbskali.cn/thread-2378-1-1.html</link>
      <description><![CDATA[【由浅入深_打牢基础】HOST头测试

前几天一直准备别的事情，然后用了2/3天时间去挖了补天某厂的SRC，还是太菜了，最后提交了一个低危（还没出结果，还有点敏感信息泄露，感觉略鸡肋也没交），不过偶然发现之前提的一个公益SRC被收了（当时快半个月都没人处理）不过没 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Mon, 20 Jun 2022 10:05:19 +0000</pubDate>
    </item>
    <item>
      <title>学了WEB缓冲投毒-挖SRC的时候咋利用</title>
      <link>https://office.bbskali.cn/thread-2377-1-1.html</link>
      <description><![CDATA[学了WEB缓冲投毒-挖SRC的时候咋利用

昨天发了哥WEB缓存投毒的学习文章，但是除了理论和训练营并无实践，正巧翻到了一篇文章，感觉还有点关系，转的一个国外的老哥的文章.

挖洞经验 | 在密码重置请求包中添加X-Forwarded-Host实现受害者账户完全劫持微信公众号：小惜 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sun, 12 Jun 2022 08:42:59 +0000</pubDate>
    </item>
    <item>
      <title>【由浅入深_打牢基础】WEB缓存投毒（上）</title>
      <link>https://office.bbskali.cn/thread-2376-1-1.html</link>
      <description><![CDATA[【由浅入深_打牢基础】WEB缓存投毒（上）
1. 什么是WEB缓存投毒

简单的来说，就是利用缓存将有害的HTTP响应提供给用户

什么是缓存，这里借用Burp官方的一张图来说，就是当一个用户去发起一个请求的时候，会经过缓存，但是缓存中如果不存在的话，后端才会响应并将其 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Sat, 11 Jun 2022 04:53:53 +0000</pubDate>
    </item>
    <item>
      <title>信息收集汇总（附网盘泄露工具）</title>
      <link>https://office.bbskali.cn/thread-2375-1-1.html</link>
      <description><![CDATA[Snipaste_2022-06-07_12-29-38信息收集汇总微信公众号：小惜渗透，欢迎大佬一起交流进步
  渗透测试其中不可缺少的，而且也是非常重要的就是信息收集了，所以我整理了一些常用的信息收集方法1. 基础信息收集1.1 google语法这里我之前写过一篇google语法的，想详细了解的 ...]]></description>
      <category>信息安全</category>
      <author>feifeihai</author>
      <pubDate>Tue, 07 Jun 2022 06:03:55 +0000</pubDate>
    </item>
    <item>
      <title>Kali中Apache文件重置</title>
      <link>https://office.bbskali.cn/thread-2314-1-1.html</link>
      <description><![CDATA[当我们使用apache时,有时候由于配置问题使得apache无法启动
这时我们只能重新配置apache文件了.
执行命令如下:
[pre]
sudo apt-get purge apache2
sudo apt-get install apache2
[/pre]]]></description>
      <category>信息安全</category>
      <author>libo</author>
      <pubDate>Thu, 02 Sep 2021 03:38:20 +0000</pubDate>
    </item>
    <item>
      <title>kali论坛</title>
      <link>https://office.bbskali.cn/thread-2291-1-1.html</link>
      <description><![CDATA[关注这个论坛好长时间了！
bbskali.cn:shuijiao:]]></description>
      <category>信息安全</category>
      <author>priess1314</author>
      <pubDate>Sat, 03 Jul 2021 03:30:20 +0000</pubDate>
    </item>
  </channel>
</rss>