我这里所说的汉化,是指汉化 Windows 下的 PE 文件,把其他语言界面的程序翻译为中文界面。要汉化一个软件,一般的流程是这样:一、检测软件是否加了壳。 &...
【公告】博客系统再次更新 添加了邮件提醒功能
邮件提醒功能 新的后台登陆界面 本次更新重要功能有: 1.后台的一点细节问题,更方便使用。 2.添加网站留言提醒功能,支持选择是否使用此功能。 3.修改后台登陆界面(自己设计的)。 首先修改了一点小细...
WEB渗透测试平台搭建:白嫖网站源码,后台自动运行python脚本!
0x00 - 前言这是一个跟Metasploit类似的基于web渗透测试平台,平台可以允许加入自定义脚本,只需要提交自定义的脚本并编写脚本对应的web界面模板就可以直接在平台上进行使用,也可以通过模板...
Getshell之旅 IBM-Lotus Notes
对某站点进行渗透测试 查看js发现是IBM-Lotus Notes 马上搜索该框架的漏洞 查看是否存在越权漏洞/names.nsf/...
密码安全丨你的手机锁屏密码真的安全吗?
你的手机锁屏密码真的安全吗?很多人都这样认为:我的电脑、手机非常安全,因为设置了密码,而且是人脸识别、指纹密码,除了自己其他人都打不开。为什么会这么自信呢?因为密码一般都具有高隐私性,很大程度上只有自...
kali切换win界面
点击蓝字,关注我们 今日宜水,就出一篇水文,很nice!先在下载好2020的kali版本的虚拟机,直接用虚...
细说渗透江湖之长路漫漫
这是 酒仙桥六号部队 的第 99 篇文章。全文共计3003个字,预计阅读时长11分钟。前言文章记录了一次护网前夕跟随同事们做的一次为期一周的演练,本次项目被要求...
【iOS取证】应用快照
iPhone手机在使用过程中,不同应用之间的互相切换是再正常不过的事情了。例如正在使用微信聊天,突然有电话呼入,此时微信会自动切换到后台,主界面显示为通话界面;同样正在刷抖音,对方发来一条语音,切换任...
脚本类恶意程序的快速分析技巧
看雪论坛作者ID:ioiojy前言本次课程为大家介绍的是我们病毒分析师在日常工作中经常使用的一些工具以及快速分析的技巧。一般来说,在不写分析报告以及不做高级查杀研究的情况下,病毒分析师并不需要对样本进...
【取证小知识-5】
免费的时间戳转换工具DCode基本是高级取证分析中的必备时间解码工具了,下图的这个界面可以在很多的取证文章、甚至论文中看到。印象中V4的这个版本维持了十来年的时间,但每次进入官网下载最新版本,总会发现...
冰蝎3.0 流量特征分析 附特征
简介hw前夜,冰蝎发布3.0版本,主要做了一下改动取消动态密钥获取,目前很多waf等设备都做了冰蝎2.0的流量特征分析。所以3.0取消了动态密钥获取界面由swt改为javafx,这个没啥说,界面美观大...
记一次渗透测试从XSS到Getshell过程(详细到无语)
0X00 前言前段时间有幸和大佬们参加了一次一周的攻防演练,让我这个菜鸡体验到了红队的感觉。所以打算记录一下其中一个花了三天由xss存储到后台的踩坑过程,...
4