来自 | FreeBuf 关于UnhookMe UnhookMe是一款通用的Windows API动态解析工具,可以帮助广大研究人员分析和处理恶意软件中未受监控的系统调用问题。 在...
模拟网站攻击到提权的全部过程
今天去给新一届的学生演示一次网站拿webshell到系统提权的过程,但不幸的是中间翻车了,老年人紧张得忘记了msf监听木马的指令,然后哆哆嗦嗦的在大家眼下,打开了笔记查看一下2333…所以更新一下文章...
2021 第二届天翼杯wp
点击蓝字 · 关注我们 01 Misc 签到 群公告 flag{e7gRR32wJJcHwQjwc2k9qFZ6fvn3gZ8P} Browser 默认浏览器(请给出在注册表中可...
基于PHP环境的Net-NTLM Hash获取姿势探索
目录: 0x00 写在前面 相信大家也都有看过一些关于获取Net-NTLM Hash文章,但是我感觉利用场景都更偏向于已突破网络边界的情况(比如社工钓鱼/RC...
KnockOutlook:一款针对Outlook的红队安全研究工具
关于KnockOutlook KnockOutlook是一款基于C#开发的工具,该工具可以跟Outlook的COM对象进行交互,并且能够帮助红队安全研究人员执行各种安全操作。 工具下载 广大研究人员可...
新Zloader感染链改进隐身和检测逃避技术
ZLoader——Zeus 银行木马的积极变种 ZLoader(又称 Terdot)于 2016 年被首次发现,是臭名昭著的 Zeus 银行木马的一个变种。目前,该恶意软件仍然在积极开发中,平均每周发...
All About Crypto - CTF竞赛密码学方向指南
本文为看雪论坛优秀文章看雪论坛作者ID:roadicing 本文最初写于2019年,旨在帮助希望在一些相对较难的CTF国际赛上解出密码学题目的同学构建一个知识框架和学习路线,近日整理了部分内容,发表在...
为什么 exit() 无法退出程序?
这是「进击的Coder」的第 481 篇技术分享 作者:kingname 来源:未闻 Code “ 阅读本文大概需要 4 分钟。 ” 我们在 Python 交互环境的里面,可能...
Xmind 2020 命令执行漏洞(xss)复现
今天下午,360漏洞云 微信公众号 推送了一条 名称为:Xmind 2020 XSS漏洞导致命令执行由于Xmind 的破解版本大多数...
创造更多可能!星阑科技亮相2021世界互联网大会&进行产品发布!
9月25日-28日,2021年世界互联网大会乌镇博览会,在浙江乌镇举办。星阑科技携API安全产品及解决方案亮相2021世界互联网大会“互联网之光”博览会,展示公司新技术研发与实践成果。 世界互联网大会...
利用 Opera 浏览器中存储的XSS漏洞读取本地文件
Opera 管理着一个漏洞赏金计划,研究人员可以在该计划中报告 Opera 软件中的漏洞并获得奖励。 这篇文章就是我发现的一个漏洞——网页可能会从用户那里检索本地文件的屏幕截图。 考虑到 Opera ...
雷神众测漏洞周报2021.09.22-2021.09.26-4
声明 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传...
26171