这是黑客故事汇的第二篇文章我叫龙哥,我是一个黑客,但是我今天一个网站都没有搞到。现在是晚上八点半,我得想办法干一下子,昨天踩缝纫机的时候,无意之中听见管教说什么:电脑密码、太复杂、领导记不住什么的。总...
黑客技能|爆破Android的锁屏密码
扫码领资料获黑客教程免费&进群写在前面的话在这篇文章中,我们将教大家如何通过暴力破解Android手机的锁屏密码来解锁Android设备。并介绍Android-PIN-Bruteforce工具...
x64dbg调试64位dll恶意文件
在对恶意文件分析的过程中,除了大部分情况下Windows平台里会遇到的exe可执行文件外,同样也会存在一些dll文件。而众所周知,ollydbg只能调试32位架构的程序,所以对于64位架构的恶意dll...
做为攻击者那些年的一些想法
今年职业上有了一点小变动,从一个攻击者变成了一个防御者。于是想把作为攻击者的一些想法写下来和大家交流。某大型攻防演练暂告段落,攻击者们在弹冠相庆之后纷纷借着五一休假了。攻击方投入越来越大,攻击模式的体...
对某 裸聊 app后台的一次渗透!
由于公众号创立者及管理者学业工作繁忙导致公众号好久未更新首先说声抱歉!(he tui 其实就是懒的更新小声bb)正文开始自从国内疫情期间到现在为止是国内裸聊诈骗的高发期。这段期间有不少人被诈骗 勒索...
Windows入侵排查Tricks
0x01 序言HVV又开始了,略微整理一下网上实用的windows排查思路,那就“康康”吧!!!针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些Window服务器入侵排查的思路。...
HAFNIUM针对具有0天漏洞利用的Exchange Server
Microsoft威胁情报中心(MSTIC)Microsoft 365 Defender威胁情报团队Microsoft 365安全性Microsoft已检测到多种零日漏洞,可用于在有限且有针对性的攻击...
如何对子域名资产进行挖掘总结
各位已经加入小密圈的小伙伴们,月底之前记得把学习总结交了。我们会在小密圈社区为大家提供更多的学习帮助。各类付费应用的免费支持(迅雷会员,百度云会员,fofa,企查查等)漏洞挖掘,渗透测试,技术读文的文...
针对攻击目标量身定制 CS 的 Beacon 执行
你也许经历过这样的事情:完成了最初的侦察,发送了电子邮件收集 HTTP Header,配置合适的配置参数,设置 CDN 启动了流量重定向。接着什么都没有发生,但从 DNS 中可以看到 Beacon 已...
OpenAM中注入LDAP
在这篇文章中,我们解释了我们如何能够识别并利用OpenAM访问管理服务器平台中的LDAP注入漏洞。关于O...
iO(4) 构造Split-FHE
我们的出发点为了构造Split-FHE,我们先找到两个各自拥有其一部分特性的密码学组件:FHE和Split-LHE(这个方案最早是由Brakerski等人提出的)。FHE全同态加密是能够支持任意函数的...
技术干货 | CobaltStrike二次开发环境初探
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
26986