▲ 点击上方“分布式实验室”关注公众号回复“1”抽取纸质技术书使用CLI(如curl)或GUI(如postman)HTTP客户端调用Kubernetes API有很多理由。例如,你可能需要对Kuber...
安卓逆向 某开门软件签名算法、蓝牙开门、密码开门分析
0x00 前言工具:burp、frida、ida难点:Flutter小区在很早之前就换了某科技的门禁系统支持手机开门、门卡开门、人脸开门所有信息均已脱敏和打马赛克手机开门软件及其逆天,广告满天飞,一气...
Android13 安装 yakit 证书
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!yakit 证书导出MITM...
Rust - DLL 注入器
一款功能强大且用途广泛的 DLL 注入器,使用 rust 编写,旨在将动态链接库 (DLL) 注入正在运行的 Windows 进程。此工具支持多种注入方法和按名称定位进程,适合高级用户和探索进程操作的...
利用中国剩余定理加速RSA研究
RSA 作为世界上使用最为流行的公钥密码算法,被广泛应用在数据加密和数字签名上。为了提高加密和签名验证的效率,一般会将RSA的加密指数设置的较小,一般为 65537 ,而解密或签名效率却不能够简单的通...
配置ARL资产侦察+Nginx双向证书认证
起因 最近测绘任务较多,也存在固定资产的长久定位,所以想到了灯塔,但是,这玩意之前就报过漏洞,但是业务也只能开放在公网,所以做了一层Nginx的证书双向认证来保证VPS的安全。 1. 灯...
C/C++标准库移除
CRT库是用于C或C++程序的标准库,它提供了一组基础功能,包括内存管理,输入输出,字符串操作等等。 这些功能它可以使编写C或C++程序更加方面, CRT库是在应用程序启动的时候初始化的,一般负责设置...
利用 AD CS 错误配置,允许从任何子域到整个林的权限升级和持久化
ADCFFS是一个 PowerShell 脚本,可用于利用 AD CS 容器配置错误,从而允许从任何子域到整个林入侵的权限提升和持久性。该工具还可用于首先扫描林以确定它是否容易受到攻击,并可以纠正权限...
在收集阶段发现更多子域的14种方法
本文将详细介绍多种发现子域的工具、脚本和方法,以便各位童鞋轻松地收获更多子域信息。 1. 利用Hackertarget查找子域 Hackertarget是一个功能强大的在线安全工具,可以...
如何挖掘更多子域
前言 本文将讲解如何从各种不同的来源挖掘更多的子域信息,让我们开始吧~ 在线工具 从crt.sh中寻找子域: curl -s “https://crt.sh/?q=%25.target.com&...
WP | 华科第一届CTF比赛I1-Crypto-RSA_CRT WP
解题脚本:import syssys.setrecursionlimit(3000)c1 = 13626479618142792076354477445372254934532574868868117...
工具 | disu
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介disu是一款收集子域名的集成工具。0x01 功能说明crt.shf...