今天实践的是vulnhub的vulnuni镜像,下载地址,https://download.vulnhub.com/vulnuni/vulnuni1.0.1.ova,用virtualbox导入成功,做...
什么是 GraphQL?
GraphQL 是一种 API 查询语言,旨在促进客户端和服务器之间的高效通信。它使用户能够准确指定他们想要在响应中包含哪些数据,从而有助于避免有时在 REST API 中出现的大型响应对象和多次调用...
安卓逆向基础知识之apk文件结构
最近在看正己大佬的安卓逆向教程,我顺便了解了些相关的基础知识,我就想把这些基础知识做个汇总,若有错误请大佬指正!一apk文件结构APK是Android Package的缩写,即Android安装包。而...
【勒索病毒】噗!软件有毒!老外不讲武德!欺负我伸手党+脚本小子!
噗!软件有毒!老外不讲武德!欺负我伸手党+脚本小子!@echo off:: BatchGotAdmin:-------------------------------------REM --> ...
LightsOut!逃避AV禁用AMSI和ETW
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把H...
新BreachForums的数据泄露:4000名成员的数据泄露
BreachForums是最近重新出现的流行黑客和网络犯罪论坛Breach Forums的替代品,Breach Forums现已不复存在。BreachForums 透露,数据泄露是由竞争对手的黑客论坛...
【Tips】分享21个端口被动扫描网站
Tips +1https://portscanner.standingtech.com/https://spiderip.com/online-port-scan.phphttps://ping.eu...
Robber是开源工具,查找容易被DLL劫持的可执行文件
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
深入分析BundleBot新型恶意软件
Check Point Research (CPR)对被称为BundleBot的新型恶意软件进行了深入分析发现,BundleBot滥用dotnet bundle(单文件),这是一种自包含的格式,可以很...
挖矿?勒索?你怎么看
最近对遇到的一些病毒木马事件的研判和处理思路进行了一些总结和整理,给大家分享一下!01—挖矿流量特征:内->外,攻击者为外1、产生大量外连行为与矿池通信,但通信过程大概率加密 2、恶意...
OSCP系列靶场-Esay-EvilBox-One
获网安教程免费&进群 本文由掌控安全学院-杳若投稿OSCP系列靶场-Esay-EvilBox-One总结getwebshell → 通过超级强的目录爆破字典(添加后缀)得...
工具 | Vshell使用入门
写在前面 "Vshell 是一款go编写的主机群管理工具(RAT)"。 发现Vshell作者团队非常低调,项目Gith...
28068