在Web渗透测试中,信息收集是关键的第一步,它可以帮助渗透测试人员了解目标系统的环境、配置和潜在漏洞。Python是一种非常适合用于信息收集的语言,因为它提供了丰富的库和框架。以下是一些常用的Pyth...
Confusional:JWT算法混淆攻击的Python脚本
Confusional:执行JWT算法混淆攻击的Python脚本地址:https://github.com/RemmyNine/Confusional原文始发于微信公众号(Z1sec):Confusi...
逃避查杀概率极高! 一堆UUID凑一起就是恶意代码
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新首先来看一段恶意Python脚本:如果不是前面有shellcode变量名, 单纯看这一堆UUID, 估计很少有人能将这...
深度剖析:利用Python 3.12.x二进制文件与多阶段Shellcode的DCRat 传播技术
文章首发地址:https://xz.aliyun.com/news/17289文章首发作者:T0daySeeker概述近期,有一个朋友向笔者分享了一个未曝光样本,分享给我时,把这个样本说得很玄乎,说什...
警惕恶意Python脚本制造的虚假蓝屏死机
近日发现的一个Python脚本因采用巧妙的反分析技巧而被列为潜在的网络安全威胁。该脚本在VirusTotal上的检测率较低(4/59),它利用tkinter库创建了一个虚假的“蓝屏死机”(BSOD)图...
网安原创文章推荐【2025/2/6】
2025-02-06 微信公众号精选安全技术文章总览洞见网安 2025-02-06 0x1 利用空闲电脑搭建内网sftp服务器进击的HACK 2025-02-06 21:10:44 本文作者分享了自己...
攻防靶场(50):没有Web怎么打
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:漏...
SwaetRAT python loader分析
新年已至,但网络安全领域的攻击场景依旧严峻。近期,我发现了一个行为极为隐蔽的Python脚本,其在VirusTotal上的检测评分仅为7/61,这意味着大部分安全引擎未能有效识别其潜在威胁。该脚本主要...
思科设备巡检命令Python脚本大集合
转载请注明以下内容: 来源:公众号【网络技术干货圈】 作者:圈圈 ID:wljsghq 在现代网络环境中,思科设备(如路由器、交换机、防火墙等)作为网络基础设施的核心组成部分,其稳定性和安全性至关重要...
IDA python脚本一键生成libhasp_android_x补丁文件加载自己的so
目标:让libhasp_android_xxx.so能加载自己的id_xxx.so工具:IDA,python主要是对某safe加密锁的android保护库的补丁工具,最开始是手动修改代码,极不方便。有...
利用Python脚本怎么登录到交换机并且创建VLAN?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq本文将详细介绍如何利用Python脚本登录到交换机并创建VLAN。...
如何使用Python脚本备份华为交换机的配置信息?
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq在现代网络管理中,备份交换机的配置信息是一项至关重要的任务。备份可...