文如其题,工具地址:https://github.com/lengjibo/OffenSiveCSharp/tree/master/xlsmfishing目前仅支持xlsm格式,VT爆毒十个左右。视频...
CTF杂项之音频及视频隐写
CTF 题目主要使用的隐写策略,主要分为 MP3 隐写,LSB 隐写,波形隐写,频谱隐写等。本篇文章中使用到的几个工具 :● Audacity,ocenaudio音频编辑的工具软件● Mp3stego...
vulnhub之CyNix的实践
本周末实践的是vulnhub的CyNix镜像,这个比较难,只能跟着人家的writeup走,下载地址,https://download.vulnhub.com/cynix/CyNix.ova,用work...
《网络安全法》实施、检查及执法工作陆续展开
点击上方蓝字“赛博星人”,关注我们《网络安全法》自2017年6月1日开始正式施行,在过去的几个月间,其具体实施工作、检查及执法工作正陆续展开。其中,实施工作譬如有关配套法规、配套指引的陆...
如何利用 shodan hacking 辅助我们快速渗透大中型目标
更多请 '阅读原文', 或直接移步至个人博客 : https://klionsec.github.io/2014/12/15/shodan-hacking/  ...
针对 Memcached 的攻防基础
期待着大家的爱心捐赠 ,哪怕一块也是爱呀 ,让我挣杯咖啡钱,再继续好好帮大家写文章,嗯,就这么愉快的决定了,捐赠时别忘了备注哦 今天的内容,请移步原文链接&n...
【第8周】编写Burp分块传输插件绕WAF
分块传输绕WAF在年初的《利用分块传输吊打所有WAF》中学习到了,不过没有深入研究。最近在T00ls上看到大佬们在编写sqlmap的tamp脚本,过程中遇到了比较难解决的一个问题,对sqlmap数据包...
偶遇 防火墙,IDS,IPS三个老兄争吵
一天走在路边,看到几个兄弟在争论,为了方便,就分别叫做防火墙,入侵防御IPS,入侵检测IDS。这几个给他们,在争吵一个话题,谁最牛逼,具体问题就是,谁最合客户心意?防火墙:我告诉你们,我才是最牛逼的,...
CISP-课件和信息安全视频
1、培训课件链接:https://pan.baidu.com/s/1lYGtYNzL6AEsfGRW26ZKeQ提取码:8y7h2、视频教程链接:https://pan.baidu.com/s/1ts...
关于Struts2-048高危漏洞&PoC
在星巴克坐着打王者荣耀临时工的我,突然被朋友圈刷屏了。满满的Struts2消息,说到老外又不让人过周五,其实外国现在还没到周五吧。先来说下这个漏洞~先注意里面reporter来自xxx at qq d...
Powershell调用系统DLL函数实例----使用Powershell制作一个内存转储工具
0x00 前言其实Powershell调用系统DLL函数的本质就是:使用Powershell的Add-Type去定义执行C#代码,用这个C#代码去调用系统DLL的函数。0x01 实现由于我们要实现内存...
ShowDoc 远程代码执行漏洞
fofa语句:app="ShowDoc"我们随便点一个进去接着我们使用POCPOST /index.php?s=/home/page/uploadImg HTTP/1.1Host:...
27301