域名系统 (DNS) 通常被称为“互联网电话簿”,可将人类可读的域名(例如example.com)转换为机器可读的 IP 地址。虽然 DNS 必不可少,但它本身就容易受到多种攻击,其中最严重的攻击之一...
英国情报部门在线工具-Cyberchef
导语 你是否遇到过需要快速解码一段神秘字符串,却被专业工具劝退?是否想分析网络数据却不想安装复杂软件?今天安利一款由英国情报机构GCHQ开发的在线神器——CyberChef,无需安装、零门槛,却能轻松...
CTFer常见高频工具清单
🧰 CyberChef介绍CyberChef是一款强大的编码转换器,地址在:https://gchq.github.io/CyberChef/它简单易懂易上手,集成了多种编码转换的功能,如:base6...
高级 DNS 攻击:投毒与利用
概括本文对 DNS 中毒进行了深入分析,详细介绍了其机制、常见的攻击技术、实用的利用方法和防御策略,强调了保护 DNS 基础设施免受这些威胁的重要性。抽象的域名系统 (DNS) 是互联网基础设施的重要...
使用 CyberChef 解码 Cobalt Strike 下载器脚本
介绍我们最近在 Malware Bazaar 上发现了一个与 Cobalt Strike 工具包相关的简短 .HTA 脚本。该脚本使用了基本的混淆,可以使用 CyberChef 和文本编辑器将其删除。...
CyberChef:用于加密、编码、压缩和数据分析的网络瑞士军刀
关于CyberChefCyberChef 是一款简单直观的 Web 应用,可在 Web 浏览器中执行各种「网络」操作。这些操作包括 XOR 和 Base64 等简单编码、AES、DES 和 Blowf...
2023年“羊城杯”网络安全大赛 MISC WriteUp
--Misc ---ai和nia的交响曲 ---EZ_misc ---Matryoshka ---程序猿Quby的附件 ---GIFuck ---Easy_VMDK ---两只老虎 Misc ai和n...
NetMizer日志管理系统
这是去年其中一个项目遇见的了,挺简单的。 这套系统挺多洞的,发一个include导致的rce吧。 直接回归主题 文件var/www/html/log/server/data/cache/common_...
使用高级CyberChef和Shellcode仿真手动解码Cobalt Strike.vbs Loader
我们可以通过使用CyberChef和Regex来克服大量基于文本的混淆,在混淆后,系统将识别一些“畸形”的shellcode,我们将在使用SpeakEasy模拟器进行模拟之前手动修复。TLDR1.识别...
使用 CyberChef 和仿真解码 Cobalt Strike .hta 加载程序
使用 CyberChef 解码 .hta 脚本并使用 SpeakEasy 模拟器分析 Shellcode。 在这篇文章中。我将演示解码用于加载 cobalt Strike shellcode 的简单 ...
开源CasaOS云软件发现关键漏洞
近日,开源 CasaOS 个人云软件中发现的两个严重的安全漏洞。该漏洞一旦被攻击者成功利用,就可实现任意代码执行并接管易受攻击的系统。这两个漏洞被追踪为CVE-2023-37265和CVE-2023-...
安全反混淆神器CyberChef
CyberChef CyberChef是一个简单易操作的网络应用程序,在浏览器上可以进行各种网络操作,包括简单编码(例XOR/Base64),复杂加密(例AES/DES/Blowfish),二进制文件...