hackmyvm-familyssh://192.168.69.31 ssh Info:protocol2.0,Port:22,Produ...
CVE-2022-24500 Windows SMB 远程代码执行漏洞
CVE-2022-24500 ip portC:>CVE-2022-24500.exe 192.10.22.107 445CVE-2022-24500 SMB Remote Exploit[+]...
ADCS ESC-8 域外利用
源帖子https://blog.897010.xyz/post/25一台能访问域的电脑 (本次演示纯粹的域外)一个域账号https://blog.897010.xyz/post/25...
HTB_Cat(思路)
HTB_catlinux(Med)总结user.txt:代码审计(xss反弹cookie->sql盲注)root.txt:端口转发->敏感文件内容泄露->gitea-xss由于ses...
有意思的ChatGPT-Bypass
前言监测都一个好玩的绕过gpt的方式 1 发现一个故事类型绕过gpt问题的方式,把GPT当成某次事件的一群幸存者.A plane crashed into a snow for...
Persistent DLL Injection
Persistent DLL Injection的概念是,以notepad为目标进程为例,传统dll inject只能注入一次,当notepad进程退出后,payload就结束。持久化dll注入使得每...
安卓逆向 解决ADB连接时报错$ADB_VENDOR_KEYS is not found
笔者在做完JEB调试后重新启动调试,adb连不上了(一次性的ADB)可以找到设备(此处为雷电9模拟器),但是此处提示缺少adb授权,adb调试没反应工作原理是什么?原来在我们的PC机(以windows...
黑客攻击的东西~默认 404 页面
尽可能多地了解 Web 应用程序背后的技术堆栈以便充分利用它总是很有用的。获取有关应用程序的信息的一种简单方法是查看 404 未找到页面。如果网站尚未创建自定义 404 页面,则可以使用它来识别网站所...
使用Python绕过勒索软件攻击
在不断变化的网络安全威胁中,勒索软件攻击对个人和组织构成了重大风险。这些恶意攻击加密了关键文件,并要求用赎金换取解密密钥,这也让受害者陷入两难:要么支付赎金,要么就是永久性数据损失。在这篇文章中,我们...
HTTP状态码:解码服务器的回应
每次我们在浏览器地址栏输入网址,按下回车键,看似简单的背后,浏览器和服务器之间进行了一系列复杂的通信。在这个过程中,服务器会返回一个HTTP状态码,用以告知客户端请求的处理结果。了解这些状态码,如同掌...
SCCMSecrets.py:利用 SCCM 策略分布来获取凭证、进行初始访问和横向移动
SCCM 策略是 Active Directory 环境中攻击者的主要目标,因为它们可能会有意或无意地泄露敏感的技术信息,例如帐户凭据。经过身份验证的攻击者可以冒充已注册的设备来检索上述凭据,或者在某...
VMP源码分析:反调试与绕过方法
一vmp反调试相关源码部分1.1 如何检索反调试源码我们都知道,当vmp检测到被调试,会有如下弹框。通过这条报错信息,不难在源码中找到:然后通过它的消息传递机制,不难找到:void LoaderMes...