Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
【电子取证篇】Autopsy数字取证开源软件2025年更新
Autopsy是数字取证工具"The Sleuth Kit(TSK)"的图形界面,一款用来分析磁盘镜像和数据恢复的开源取证工具。开提供在磁盘镜像中进行字符串提取,恢复文件,时间轴分析,浏览器等浏览历史...
IDA技巧(110)自相对偏移量
我们之前讨论过偏移量与基址。在位置无关代码中,常常使用一种偏移量的变体,通过一个小技巧可以轻松处理。让我们来看一个来自ARM32固件的ARM函数:IDA将地址88和8C处的值转换为偏移量,因为它们恰好...
Cheat engine教学关卡通关攻略
步骤1点击下一步即可步骤2根据题目中的指引来进行接下来的步骤打开相应的进程文件开始新的扫描,再点击"打我"让健康值下降后再次扫描将得到的地址双击,再从数值处可对健康值修改为所需的1000步骤3这一题的...
SRC必备神器-Bypass403
一、Bypass-403 一个简单的脚本,仅供自用,用于绕过 403它还可用于比较各种条件下的响应,如下图所示 二、用法 ./bypass-403.sh https://example.com adm...
用于测试、调整和破解 JWT 的工具包
工具介绍 jwt_tool.py是一个用于验证、伪造、扫描和篡改 JWT(JSON Web 令牌)的工具包。 其功能包括: 检查令牌的有效性 测试已知漏洞: (CVE-2015-2951) alg=n...
安全神器 | 一个功能强大的BurpBounty扩展
关于BurpBounty BurpBounty是一个功能强大的Burp Suite扩展,该扩展允许我们通过非常直观的图形化界面和个性化定制规则,以简单快速的方式改进主动或被动扫描器。 B...
技术前瞻|Disable Junos OS Verified Exec and Find LPE Bugs
In this blog post, I will show you how to break the chain of trust on Junos OS[1] to run a...
DNS log平台搭建
DNS log简介在某些情况下,无法利用漏洞获得回显。但是,如果目标可以发送DNS请求,则可以通过DNS log方式将想获得的数据外带出来(oob)。DNS log常用于以下情况:SQL盲注无回显的命...
【2022护网情报更新】护网漏洞更新,含POC
1、Apache Spark UI 命令注入漏洞 [CVE-2022-33891]Shodan 搜索:http.favicon.hash:856048515import requests, Confi...
【2022护网情报更新】护网漏洞更新,含POC
1、Apache Spark UI 命令注入漏洞 [CVE-2022-33891]Shodan 搜索:http.favicon.hash:856048515import requests, Confi...
干货|DNSlog平台搭建
DNS log平台搭建DNS log简介在某些情况下,无法利用漏洞获得回显。但是,如果目标可以发送DNS请求,则可以通过DNS log方式将想获得的数据外带出来(oob)。DNS log常用于以下情况...