前言:上传手机木马并不是关键,关键在于其中所遇到的问题和解决方案。一、思路先简单说说思路吧、利用msf生成一个安卓木马。然后传手机,这里只是单纯的测试一下,就直接用qq传给自己的手机吧。那么在这里就会...
工具推荐 | 一款方便 Windows 桌面运维的计算机信息收集和在线检测工具
介绍 这是一款能够收集电脑主机名、用户名、CPU、内存、磁盘、IP、MAC 地址等信息的工具。 功能: 支持系统托盘 客户端支持静默启动 客户端信息定时上报 服务端提供 GUI 支持信息...
JS-Forward 源码剖析与工作机制解析
JS-Forward 源码剖析与工作机制解析Js-Forward是一款为了解决在渗透测试过程中所遇到的WEB参数加密而开发出的脚本工具,但是很多师傅对这个工具的实现原理不是很理解,那小天今天就带着大家...
安卓逆向 CE动态调试APP应用
环境下载:链接:https://pan.quark.cn/s/bb2783baeb74一、CE下载地址https://www.cheatengine.org/downloads.php一路一下一步安装...
APK hook脚本与python交互实现(基础篇)
简介在我们遇到需要对代码的值进行动态修改时每次去代码中修改显得很麻烦所以我们需要写一个python脚本来实现后面跟着使用burp插件实现自动化加解密,这篇文章我们来分析如何来编写我们的python交互...
打靶日记 Wallaby Nightmare
一、探测靶机IP(进行信息收集)主机发现arp-scan -l靶机IP为192.168.10.25,后面机子出问题了,重新装了一下,改为了192.168.10.26nmap -sS -sV -T5 -...
vulnhub靶场之【digitalworld.local系列】的development靶机
前言靶机:digitalworld.local-devt-improved,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.6kali采用VMware虚拟机,靶机选...
pinkyspalace v2靶机详细解答
一、主机发现arp-scan -l靶机ip为192.168.55.152二、端口扫描、目录枚举、指纹识别2.1端口扫描 nmap -p- 192.168.55.1522.2目录枚举dirb ...
vulnhub靶场之【digitalworld.local系列】的JOY靶机
前言靶机:digitalworld.local-JOY,IP地址为192.168.10.8攻击:kali,IP地址为192.168.10.6kali采用VMware虚拟机,靶机选择使用VMware打开...
群晖自建密码库
群晖自建Bitwarden概述当Bitwarden在快速发展的过程中,自建版本发生了开发分支。2022年5月左右,docker image由原来的bitwardenrs/server官宣转为https...
Jboss-cve_2017_7504漏洞利用
0x01 漏洞介绍JMS 中的HTTPServerILServlet.java通过JbossMQ实现的HTTP调用层,在 Red Hat 中默认启用 Jboss Application Server ...
CNVD-2022-10270向日葵远程命令执行漏洞复现
点击蓝字 关注我们一、介绍 向日葵远程控制是一款面向企业和专业人员的远程pc管理和控制的服务软件。可以在任何有网络的情况下,轻松访问并控制安装了向日葵客户端的远程主机。同时还能实现远程文件...