0x00 前言首先祝各位读者朋友们五一快乐,这段时间确实是鸽了很久,我大概快有一个月没发文章了,因为最近有很多事情在忙,不过正好可以趁这次五一更几篇文章证明一下我还在,等这段时间忙完了发文频率应该就会...
英雄联盟租号平台getshell
前言:有一天正当我愉快的网上冲浪时,遇到了一个英雄联盟的租号平台,哼哼,租号平台?这不得让我让我好好看看。0x01 让我看看你到底是个啥:租号的界面是这样的,可以购买各种区各种账号的卡密,然后通过卡密...
多阶段DarkCloud Stealer分析与溯源反制
前言DarkCloud Stealer是一款由vc6编写信息窃取程序,本文对其一个样本进行分析后发现,攻击者通过多重内存反射加载试图绕过杀软。初始样本初始样本如下,通过将文件名伪装成新购买订单来诱导用...
【Web实战】一次空白页面的妙手回春嘎嘎出严重漏洞
前言某次企业SRC的一次实战。其中通过信息收集发现了一个站点,这里为内部系统,访问的时候居然直接一片空白,是空白页面。难道空白页面就没有漏洞吗?我就偏偏不信这个邪,上手就是干!过程https://x,...
file协议小解——为什么是file:///path
一、URI标准结构:协议与路径的分界URI的通用格式遵循 scheme:[//authority][/path]的规则:scheme:协议类型(如http、ftp、file)。authority:通常...
DeepSeek基础:模型蒸馏概念与技术详解
随着一系列复杂模型(如GPT-4、ResNet、BERT)在图像识别、自然语言处理等领域展现了惊人的能力,其庞大的参数量和高昂的计算成本,却成为实际落地的“拦路虎”。这种“能力越强,距离越远”的矛盾,...
SRC实战案例分享-验证码漏洞
1验证码爆破导致任意密码重置点击获取验证码后 随便输入一个 进行抓包将验证码设置为变量 进行爆破失败返回成功返回这里我分了10个线程进行爆破成功爆破出了验证码结果比对2验证码回显导致任意用户登陆通过抓...
记一次日常渗透发现jenkins备份文件后的渗透测试
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
Yakit热加载实现流量解密
WELCOME 网络安全·诚邀合作 我们C4安全团队是一支专业、高效、富有经验、团结的信息安全服务团队,由一群经验丰富、技术精湛的安全专家组成,他们在网络安全领域都有各自发光发亮的...
内存马查杀案例
Zer0 Sec内存马查杀案例案例详情宇宙无敌免责本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。...
MSF模块爆破SSH
1、收集IP信息:获取内网IP地址段,使用ping 内网系统的域名,得到内网IP地址段:⚽ping xxx.xxx.xxx使用: nmap -sP 192.168.1.0/24 网段内活着的IP地址2...
黑客的 Bash 魔法:命令注入背后的秘密
cat /e*t*c/pa${777}s""s$()w''d|head -n 1|ba$()se""64乍一看,你可能会觉得这个命令不会工作,但让我们看一个 Ubuntu bash 终端……操作系统命...
7085