来自:掘金,作者:哒哒哒哒打代码链接:https://juejin.cn/post/6859214952704999438前言大家学写程序时,第一行代码都是hello world。但是当你开始学习WE...
内网系统凭证钓鱼攻击
点击图片查看注册方式在内网进行横向移动提权的时候,需要获取大量用户的域账号信息,通常的方式是抓取目标机器上的登录哈希和密码,除了这种方式,还可以通过网络钓鱼的方式,欺骗用户使用凭证输入到我们伪造的页面...
【转载】没开3389?没事,还有8098
转载:http://t00ls.net/thread-9985-1-1.html 8098是web GUI的端口。直接上大家最关心的图。 看到了吗? 是用IE打开的终端。你有啥想法?嘿嘿。不过这个方法...
Cmd,Dos查看已登录用户 注销指定已登录用户
Cmd、Dos 查看已登录用户,Cmd、Dos 注销指定已登录用户: 查看已登录用户:quser 注销指定已登录用户:logoff 用户ID号 Cmd、Dos 查看已登录用户,注销指定已登录用...
使用 Delphi 编写 QQ2009、QQ2010、TM2009 批量自动登陆工具
使用 Delphi 编写 QQ2009、QQ2010、TM2009 批量自动登陆工具。 因为自己的QQ号码有好几个,每次重启机子的时候一个一个的登录超级麻烦,而且腾讯老是在偶尔的时候,...
QQ2010 登录过程演示工具 - 截获用户输入的过程
花了一点精力,做了如下 QQ2010 版本的登录过程演示工具,主要是用于演示如何截取用户登录时的输入。此工具的原理比较基本,主要是利用全局钩子截获用户的输入。主要是演示作用,因此我又做了一个很...
JSON应用:判断支付宝是否登录
JSON应用:判断支付宝是否登录 专注XSS三十年 | 2014-12-31 03:16 通过JSON判断登录状态 https://lab.alipay.com/user/msgcenter/getM...
作为一只 Python 爬虫:如何破解滑动验证码
这是「进击的Coder」的第 371 篇技术分享作者:刘志军来源:Python之禅“ 阅读本文大概需要 4 分钟。 ”做爬虫总会遇到各种各样的反爬限制,反爬的第一道防线往往在登录就出现了,为...
漏洞挖掘|一次“平淡”的漏洞挖掘.docx
本文由团队大佬miniboom记录编写,希望大家能有所收获~0x01 任意用户登录和提权管理员权限 首先打开页面是这样子的: &nb...
授权渗透某游戏厂商
最近接了很多游戏厂商的活,大部分都是靠代码审计莽过去的,可见代码审计的重要性。先稍微收集了一下信息。主站:thinkphp3.2.3论坛:Discuz! X3.3均在同一服务器,同时该服务器80端口主...
等保2.0你了解吗(三)
文章来源:CE安全圈上期我们介绍了安全物理环境、安全通信网络、安全区域边界及具体安全要求项,本期我们将继续介绍安全技术要求中安全计算环境、安全管理中心及具体安全要求项。#4 安全计算环境身份鉴别a) ...
系统安全事件日志取证工具:Logon Tracer
一.前言LogonTracer是通过可视化和分析Windows Active Directory事件日志来调查恶意登录的工具。此工具将在登录相关事件中找到的主机名(或IP地址)和帐户名相关联,并将其显...
14