HW&HVV

HW日志之真实经历

所有素材来源于网络,侵删 8月1日晴,出现了关于牛马的灵魂解释和精准吐槽,没法细品,越品越觉得有道理。关于在HW期间机器人爬的POC发文被diss,是本身就公开的信息,咱就是说懂得都懂,纯粹分享交流。...
阅读全文
HW&HVV

Hvv姿势——0day拦截

这几天up闭门修炼(被抓去值班)托更至今,偶然顿悟了0day捕获姿势,特地水出来和师傅们分享一下。可行性其实很高,主要是需要的前置工作比较多,需要把网络隔离的好,不然有可能会玩脱。先写在前面:本方法不...
阅读全文
HW&HVV

攻防演练合集篇

前言 前段时间发了关于某银行的渗透文章,第二天被网信办风控下架了,请大家多多海涵、理解。这个月金融的项目做的多,鉴于保密问题就暂时不发出来了。同时因为接近一个月没发自己推文了,心里实属惭愧。知道大家伙...
阅读全文
HW&HVV

记一次hvv实例

 0x01                                   从js到打入内存马之前跑过一遍指纹,发现没有什么软柿子,只好手动去js那边新看看有什么东西,js审计发现geoserve...
阅读全文