SQLMap作为渗透测试的核心工具,90%的安全工程师仅掌握其基础功能。本文深入剖析20个高阶实战技巧,涵盖绕过WAF、精准数据提取、复杂场景适配等场景,所有案例均通过真实环境验证。1. 层级式Pay...
内存数据提取工具 - GhostWolf
01 项目地址https://github.com/SickleSec/GhostWolf02 项目介绍项目描述GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提...
移动终端电子数据的鉴定技术
术语移动终端 mobile terminal在移动通信网络中使用的具有显示屏的手持式移动计算设备。注:包括手机、平板电脑及其他具有类似功能的终端设备等。可移动存储卡 removable memory ...
【技术分享】断裂视频光盘数据提取实战
近期,平航有损修复实验室收到某执法单位送来的断裂光盘检材,内含重要视频数据,需要实验室协助对该有损光盘进行数据提取。基于检材实际情况,并根据用户需求,实验室第一时间对送检检材进行了技术处置。基本流程:...
智能手机位置数据提取方法
原文始发于微信公众号(网络安全与取证研究):智能手机位置数据提取方法
交互式 PDF威胁检测工具
PDF 文件是当今数字世界中的必备文件,可用于从商业文档到用户手册等各种用途。然而,与任何广泛采用的格式一样,PDF 也可能被利用来携带恶意负载,因此经常成为网络攻击的目标。这就是交互式 PDF 分析...
如何使用mapXplore将SQLMap数据转储到关系型数据库中
关于mapXploremapXplore是一款功能强大的SQLMap数据转储与管理工具,该工具基于模块化的理念开发,可以帮助广大研究人员将SQLMap数据提取出来,并转储到类似PostgreSQL或S...
macOS 恶意软件分析
Mac StealthWare最近已成为MacOS安全领域的一种新的强大威胁。与典型的恶意软件不同,Mac StealthWare 非常复杂,并使用先进的规避技术来避免传统安全措施的检测。该恶意软件通...
【技术分享】常见三种安卓模拟器的取证方式
安卓模拟器作为一类常见的手机系统模拟器,能在电脑上运行并模拟安卓手机系统环境,以达到在电脑上安装、使用安卓应用程序的目的。在取证领域,安卓模拟器常被用于“对恶意应用程序逆向”的实战场景。但也有很多不法...
【iOS逆向脱壳】
来源:龙信,转自:网络安全与取证研究Apple Watch的数据分析Apple Watch的数据提取揭秘电子数据取证中的APK加壳与脱壳秘技原文始发于微信公众号(电子物证):【iOS逆向脱壳】
深入分析威胁行为者如何利用AWS服务实现数据提取
写在前面的话在安全防御端的研究中,或者作为安全防御端研究人员,我们常常都会站在攻击者的角度或攻击向量切入点来思考安全防御问题,这些攻击者一般来说都是来自信任区域之外的威胁行为者。但是,如果攻击者已经成...
Apple Watch的数据提取
一、Apple Watch 提取数据的方法Apple Watch设备有两种提取方法:引导加载器提取和逻辑提取。对iPhone进行逻辑提取是众所周知的。您可以通过 iTunes 或使用自己选择的取证工具...