Volatility取证分析工具 # 关于工具 # 简单描述 # Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运...
使用这个奇怪的技巧绕过Windows 10用户组策略(及更多)
我将分享 Windows 功能的(滥用)使用,该功能可导致绕过用户组策略(以及其他一些有趣的事情)。绕过用户组策略并不是世界末日,但也不应允许这样做,并且根据用户组策略设置,可能会导致不幸的安全情况。...
eSIM 转 SIM 实体卡
建议自行展开阅读您认为需要的链接。0. 术语表阅读本文之前,您需要了解以下术语,否则可能会对您的阅读造成困扰。简称SIM: Subscriber Identity ModulepSIM:Physica...
2019强网杯wp
本来应该早一点就写好博客的,但是最近几个大作业压着,菜鸡累了,于是拖拖拖(捂脸 WEBupload这个网站进去登录注册以后就是一个上传图片的地方,经过一堆测试,发现只能上传图片,而且他会将文件名直接m...
geacon_pro配合catcs4.5上线Windows、Mac、Linux
原文:https://www.cnblogs.com/xzajyjs/p/17638743.html服务端上传配置文件geacon.profile修改server端和client端的propertie...
2019第三届强网杯部分WEB WP
2019第三届强网杯部分WEB WP UPLOAD 注意此题需要在PHP7环境中才能复现,在PHP5中由于异常处理机制,不会调用析构函数。 打开网页,发现是一个注册登陆页面,注册之后可以上传图片。 扫...
在 CentOS 上配置代理地址的方法
在 CentOS 上配置代理地址是一个常见的需求,特别是在需要访问外部资源但网络环境受限的情况下。本文将以CentOS 7.9 为例介绍如何在 CentOS中配置代理地址的方法。步骤 1:编辑代理配置...
利用volatility与Gimp实现Windows内存画图取证文件分析
题目描述:附件下载地址: 链接:https://pan.baidu.com/s/1sAekh2mryI-Sx0WQ1C22GQ?pwd=DFTK提取码:DFTK请分析文件,找到隐藏其中的flag,注意...
Linux 环境变量总结
Linux是一个多用户的操作系统。多用户意味着每个用户登录系统后,都有自己专用的运行环境。而这个环境是由一组变量所定义,这组变量被称为环境变量。用户可以对自己的环境变量进行修改以达到对环境的要求。设置...
云函数利用&Profile混淆
文章来源: https://forum.butian.net/share/3126 独有一份的xx云函数利用教程和profile混淆技术认识 云函数 云函数(Serverless Cloud Func...
linux后门教程
alias用法系统默认别名:aliasimage-20240713134158295设置别名:alias ls='ls -laih'image-20240713134247370删除别名:unalia...
带你走进volatility内存取证的世界
点击上方蓝字“小谢取证”一起玩耍前言 内存取证技术不仅应用于实际的AJ中,还在CTF、电子数据取证竞赛中出现它的身影。本期特邀z0sen带你走进内存取证的世界--volatility内存取证工具...
13