序言近年来,随着云计算与基于 Linux 的国产操作系统的发展,Linux 平台下的免杀在攻防对抗中愈发重要。在一些测试中发现,如今在 Linux 服务器上反弹 shell 的命令渐渐不能满足测试的要...
某英语听力APP字幕编码方式逆向
声明仅用于学习交流,禁止用于商业用途。使用工具Nexus 6P 真机 Android 8.0抓包工具Charles或Fiddlerhook工具 Frida https://frida.re/反编译 j...
MalleableC2配置详解
写在前面:年更公众号又更新了,其实这篇是20年写的文章,最近整理以前博客历史文章的时候又看到了,看了看网上类似的文章还不是很多,部分对Malleable C2的介绍没有那么全,因此在稍作修改后发(sh...
让人惊叹的编码之旅:Base64、Base32和Base58全解析
免责声明:因使用本公众号HW安全之路所提供的信息而产生的任何后果或损失,由使用者自行承担,HW安全之路及其作者概不负责。如有侵权,请告知,我们会立即删除并致歉。感谢您的理解与支持!引言在我们的数字世界...
类似leetspeak的一些思路
LLM中类似于Leetspeak的编码方式还有以下几种:1. Pig Latin (猪拉丁文) - 将英文单词的第一个辅音字母移到单词末尾,然后加上"ay"。例如,"hello"变成"ello-hay...
UTF-8 Overlong Encoding导致的安全问题
「代码审计」知识星球中@1ue 发表了一篇有趣的文章《探索Java反序列化绕WAF新姿势》,深入研究了一下其中的原理,我发现这是一个对我来说很“新”,但实际上年纪已经很大的Trick。 0x01 UT...
记一次绕过waf的文件上传
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
CTF常见编码
扫码领资料获网安教程免费&进群常见编码ASCII编码ASCII(美国标准信息交换代码)是基于拉丁字母的一套电脑编码系统,主要用于显示现代英语和其他西欧语言。它是现今最通用的单字节编码系统,是网...
Java代码审计—文件上传漏洞
环境配置 Springboot:2.7.5 依赖 ``` org.springframework.boot spring-boot-starter-web ...
万能网站密码爆破测试工具,太强了 !
内容来源:https://github.com/whwlsfb/BurpCryptoBurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn pack...
Base编码家族的前世今生
0x00 序真的是颓了很久,最近突然很好奇base64的编码方式,于是在查阅了大量相关资料后逐渐对Base系列的编码方式有了一个大概的了解,但对于部分的Base成员编码方式,我在网上找到的资料也仅仅只...
万能网站密码爆破测试工具:BurpCrypto
内容来源:https://github.com/whwlsfb/BurpCryptoBurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuit插件。一、编译mvn pack...