不知道你在网安学习或者工作中有没有遇到这样的场景想测试XSS漏洞,却不记得要插入的payload想要测试SQL注入,却不记得测试语句的书写构造想要反弹一个shell到自己的主机上,却不知道怎么写反弹s...
Web安全:代码执行漏洞
我们首先要强调的一点就是代码执行与命令执行不是同一个概念,若说二者真有什么共性之处,那便是,二者在程序的代码中往往都是调用相关语言的函数,这些函数都是平级的,没有区别。若我们深入地考察二者之间的差别就...
信息收集之路—邮箱收集
△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] 水文者羊咩咩是也,干啥啥不行水文第一名^_^。我又双来了展现极弱的代码功底了。对于邮件钓鱼攻击来说,收集...
【web安全】SQL Injection记录
最低等级下:先试着用单引号: 结果: 所以试着构造查询语句可能是: select* from **=’’; 再次进行测试,构造一下查询语句,试着用数字1构造,结果发现: 再次猜测语句可能...
GlobeImposter勒索热度不减,改头换面再出5.1变种
背景概述近日,深信服终端安全团队捕获到了Globelmposter家族的又一新变种,经分析其代码结构与以往变种有很大变化,但其行为流程却具有鲜明的Globelmposter特点,且在攻击现场发现的样本...
自从用了这个神器,我再也不想写代码了...
这是「进击的Coder」的第 354 篇技术分享作者:崔庆才来源:崔庆才丨静觅背景有时候我会碰到快速搭建测试服务的需求,比如像这样:“搭建一个 HTTP Service,这个服务器可以 ru...
DLL注入--远程线程注入
DLL注入是一种将自身代码附加到目标进程中运行的一种技术,通过让目标进程主动加载指定的DLL,执行DllMain函数从而执行预期的代码,主要用于隐藏代码,绕过一些防御措施,控制目标程序的代码逻辑。DL...
基于LLVM Pass实现控制流平坦化
本文为看雪论坛精华文章看雪论坛作者ID:34r7hm4n提到代码混淆时,我首先想到的是著名的代码混淆工具OLLVM。OLLVM(Obfuscator-LLVM)是瑞士西北应用科技大学安全实验室于201...
XSS漏洞以及工具简单介绍
一、原理XSS-跨站脚本攻击,依靠一切可能的手段,将浏览器中可以执行的JS代码植入到Web界面中去,从而对客户产生攻击,该漏洞经常出现在需要用户输入的地方,这些地方一旦对输入的内容不进行处理,攻击者就...
CreateRemoteThread注入Shellcode
0x00 前言shellcode是啥?简单来说,shellcode就是⼀段可以获取权限的代码。这里我们先理解到这里,以后有机会我们再深入理解。怎么生成shellcode?可以在kali系统中用msfv...
渗透测试之通过代码审计打点
前言在渗透测试时,经常会遇到公开漏洞已经修复、只有一个登录框等情况,这时候如果能拿到代码进行审计一波,往往能打开一扇新的大门。代码审计(Code Audit) 顾名思义就是通过阅读源代码,从中找出程序...
Python 装饰器
装饰器:在不改变原有代码的情况下,为被装饰的函数,类,以及对象等添加新的功能,或者帮助打印输出。Python的执行是从上往下顺序执行,遇到函数的时候不会立刻执行,只有函数被调用的时候才会执行函数的代码...
81