Python 是开发人员中最流行的编程语言之一。无论是在 Web 开发还是机器学习中,它几乎无处不在。Python 受欢迎的原因有很多,比如它的社区支持、丰富的库、在机器学习和大数据中的广泛使用,以及...
DDCTF 2018 WriteUp
前言 DDCTF 由 滴滴出行信息安全部 主办,属于个人闯关类型 CTF 比赛 比赛入口地址:http://ddctf.didichuxing.com/ 这次比赛共 1601 人签到,个人解出 11 ...
用Wireshark轻松解密TLS浏览器流量
2015-02-13 19:37:17 阅读:0次 来源: 360安全播报 概述:引言大多搞IT的人多少知道点Wireshark。它是一款浏览分析器,可以帮助你知道有多少网络在运行、诊断网络问题等等。...
inctf解题paper
webMD Notesgomarkdown模块在解析代码块的语法时,对于代码类型的标注没有进行实体编码。 故输入以下字符串便可导致xss 保存后,发送给机器人随后vps监听静候佳音 Raas impo...
红队技巧 | 武器化Excel
0x01 前言通过Excel文件运行命令行以生成Meterpreter反向shell的不同方法,尝试使用这种方式来尝试Bypass_AV0x02 SMB_Deliver ExploitMetasplo...
【文末赠书】4 个使用率非常高的 Linux 监控工具
下面是 Linux 下 4 个日常使用率非常高的监控工具,可以帮助我们准确快速的诊断系统问题。1. iotop如果你想知道某些进程使用了多少你宝贵的 I/O 资源,那么就使用 iotop&n...
从注入到webshell
背景:一朋友渗透测试中遇到一个注入点可执行命令,但无法突破写shell卡住,mssql注入dba权限whoami为network权限木马暂时未上 注入点: https://********.com/m...
应急分析取证工具篇
应急响应笔记持续更新中,大部分内容都是工作上遇到的,欢迎讨论 1. 共享访问监控 功能:查看连接 场景:某机器提供共享,共享文件夹一直报毒,使用该工具可快速知道哪些机器访问了该机器共享 下载地址:ne...
应急响应笔记 windows 常用命令记录
以下案例均为项目中遇到的,欢迎补充,文章随时更新 0x01 删除指定hash值的文件需求:已知恶意文件md5值为:59B18D6146A2AA066F661599C496090D、6FF97A7DAB...
数据清洗杂项
0x01 正则基础POSIX字符组 POSIX字符组 说明 范围 [[:alnum:]] 字母字符和数字字符 [a-zA-Z0-9] [[:alpha:]] 字母 [a-zA-Z] [[:ascii:...
WannaMiner 挖矿木马手工检测笔记
发现可疑进程:外部扫描: 该木马通常会开启65531-65533 端口 nmap -p65531-65533 --open -oG d:\result1.txt 10.230.12.1/16 过滤出受...
驱动人生供应链攻击挖矿专杀工具 Demo版
病毒描述: 360安全大脑监测到通过”驱动人生”供应链攻击传播的挖矿木马在1月30日下午4时左右再次更新。此次更新中,木马在此前抓取系统帐户密码的基础上增加了抓取密码hash值的功能,并试图通过pas...
28169