环境 虚拟机版本:VirtualBox 6.1.34 r150636(Qt5.6.2) 靶场操作系统:Centos 6 64位 搭建过程 1. 以管理员模式打开VBox 2. 新建并设置虚拟机信息 3...
取证 | 获取PC端微信个人信息工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。微信客户端取证,可获取用户个人信息(昵称/账号/手机/...
记一次基于frida的手游透视实现
0x0 前言 之前在接触到frida之后就对这个工具印象特别深刻, 虽...
新形势下保密检查怎么做?SIMP-DBS大法了解一下
数字化转型浪潮下,新一代信息技术与传统业务深度融合,这为我们日常工作的开展带来诸多便利的同时,也极大地增加了窃密泄密的安全隐患。加之国际形势的复杂多变和国内经济社会的改革发展,我国保密工作形势日益严峻...
iOS统一日志分析——Airdrop相关知识
原文始发于微信公众号():iOS统一日志分析——Airdrop相关知识
谈谈软件开发生命周期
序言软件开发生命周期 (SDLC) 是项目管理中使用的框架,它是用于描述编写和部署计算机用于执行特定任务的指令和数据的每个步骤所涉及的...
一款针对Vcenter的综合利用工具 VcenterKiller(一键上传webshell)
0x01 工具介绍一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-2205,提供一键上传webshell,命令执行...
Microsoft Office MSDT 代码执行漏洞
·点击蓝字 关注我们·(CVE-2022-30190)复现►漏洞概述该漏洞首次发现在2022 年 5 月 27 日,由白俄罗斯的一个 IP 地址上传。恶意文档从 Word 远程模板功能从远程 Web ...
渗透测试靶机练习No.124 HTB:Optimum(OSCP Prep)
靶机信息靶机地址:https://app.hackthebox.com/machines/Optimum靶场: HackTheBox.com靶机名称:Optimum难度: 简单提示信息:无目标: us...
国外一些优秀的CTF平台推荐
足足16个,总有一个适合你!注:部分平台可能需要自备'梯子'。1、Attack-Defense1800 多个实验室!涵盖 Windows 安全、云安全、密码破解、逆向工程等等。我强烈推荐这个平台!ht...
house of lalalalala
house of lalalalala前段时间复现了一道题,简单记录下题目做法(当然也可以用apple来打要简单些),前置知识如下:largbin attack,house of kiwi,house...
phpcms v9.6.0 会员注册界面远程文件下载getshell
预备知识PHPCMS是采用MVC设计模式开发,基于模块和操作的方式进行访问,采用单一入口模式进行项目部署和访问,无论访问任何一个模块或者功能,只有一个统一的入口。参数名称描述位置备注m模型/模块名称p...
27640