免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 GetAsyncKeyState GetAsy...
光纤接入技术:EPON、GPON、10G EPON和10G GPON
来源:网络技术联盟站 你好,这里是网络技术联盟站。 EPON和GPON是两种常见的光纤接入技术,它们通过使用光纤传输数据,为用户提供高速、大带宽的互联网接入服务。EPON基于以太网技术,而GPON采用...
Linux持久化—inetd服务后门
Tips +1 实现原理 inetd是一个监听外部网络请求(就是一个socket)的系统守护进程,默认情况下为13端口。当inetd接收到一个外部请求后,它会根据这个请求到自己的配置文件中去找到实际处...
windows环境变量滥用
1.windows环境变量滥用是什么? Windows环境变量滥用是一种攻击方式,攻击者利用系统的路径搜索机制来欺骗高权限用户执行看似合法的系统二进制文件,实际上是恶意的代码或程序,从而导致权限提升并...
利用rust来免杀
环境安装既然是要进行rust免杀,自然要安装rust的环境,rust与go一样,可以做到跨平台编译在Linux或Macos下可以直接用包管理安装即可,windows下推荐用scoop,这是一款非常好用...
记一次真实攻防演练!攻击者视角下的网络安全防护思考
第一章 背景 当今世界,信息技术革命日新月异,对国际政治、经济、文化、社会、军事等领域发展产生了深刻影响。为保障某公司信息安全,提高相关基础设施和核心业务系统的防御能力,开展攻防对抗演练是十分必要的。...
CVE-2023-6574
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用...
2023白帽必挖出教育src漏洞挖掘笔记总结
2 内容速览 0、关于为什么要写这篇文章 作为刚接触渗透的小伙伴儿肯定都想快速挖到漏洞提交平台获取注册码,或者想获取更多积分换取证书,这篇文章就是为了帮助各位师傅们快速上手挖取教育src 1、开始前准...
【密码学】Pailler半同态加密方案
【密码学】Pailler半同态加密方案近期,看到铜锁里面一个半同态加密算法还挺有意思,然后呢,想着,顺道看一下吧,正好好久也没写文章了,这不,水文章的素材就来了。前言简单的介绍一下,什么是半同态加密,...
HTB靶场Broker详解,超细节处理,超推荐
总体渗透步骤 1.信息收集加确定目标。2.发现漏洞。3.漏洞利用getshell。4.提权 5.总结 下面按照此五步走。1.信息收集于确定目标 htb靶场目标给定:10.10.11.243,首先上来对...
怎么查看男盆友的聊天记录
本期应各位“女盆友”所诉。简单说说如何神不知鬼不觉地查阅男朋友的聊天记录。注意:本文仅供学习和娱乐。坚决反对一切危害网络安全的行为。女粉丝对我说,男盆友总是搞和别人搞暧昧。但是有没有证据,手机聊天记录...
用友反序列化-LoginVideoServlet、FileManageServlet
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。毫无营养的poc分享,hw一交说以公开....../s...
7090