原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
XFG函数原型哈希值生成原理(三)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
CreateRemoteThread注入Shellcode
0x00 前言shellcode是啥?简单来说,shellcode就是⼀段可以获取权限的代码。这里我们先理解到这里,以后有机会我们再深入理解。怎么生成shellcode?可以在kali系统中用msfv...
CS-Shellcode分析系列 第一课
点击蓝字关注我们声明本文作者:Gality本文字数:3000阅读时长:60分钟附件/链接:点击查看原文下载声明:请勿用作违法用途,否则后果自负本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载前言...
渗透测试中Fuzzing字典生成详解
帮好友的新手培训写的文章,发上来滥竽充数,平常不怎么写东西 渗透测试过程中,很多场景需要我们自己生成字典,例如对网站目录的猜解、弱口令...
CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作
本文作者:BlackCat(Ms08067内网安全小组成员)步骤:Attacks—〉Packages—〉如下:
浅谈CS免杀和使用
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #后台回复"cs"获取脚本 //作者:掌控安全-hpb1一.Cobaltstrike简介作为一款协同APT工具,功能十分强大,针对...
干货 | 如何快速完成DLL劫持,实现权限维持,重启上线
需要用到的工具以及应用白文件-也就是被劫持的应用程序AheadLibVS2019AheadLib白文件-需要被劫持的应用这里以比特精灵为例双击运行AheadLib.exe,如果选择了dll,但是Ahe...
你还为没有数据测试而发愁吗?介绍一个专业Fake的python库,什么个人信息、IP、UserAgent统统搞定
小编经常需要批量测试一些数据,有时候测试环境又暂时没数据,特意找了一下,发现有一个可批量生成数据的python库—-faker,现在就介绍一下它的使用方法,如果你不想一行一行输入代...
灵鸽邀请码分享
灵鸽 由于灵鸽注册,需要邀请码好多人都在求,现在我分享给大家下面链接可以无限生成
CS神器源代码泄露
近日,在GitHub 上有用户上传了名为Cobalt Strike的文件夹,据称是渗透测试工具Cobalt Strike 4.0的源代码。Cobalt Strike是一款渗透测试神器,常被业界人称为C...
将任意exe转换为shellcode
shellcode也经常在免杀以及渗透中扮演重要的作用。由于windows shellcode开发难度比较大,使用传统软件生成的shellcode功能都比较少。记得以前在学校玩ms17-010时,需要...
5