“该文章内容引用自互联网上公开的文章,如有侵权,请及时后台回复联系删除。”华宜网络0day(通用账号密码);常见waf的进程及服务名;常见反病毒进程和服务名;TTY payload一、0Day分享|一...
2020-11-08 记录
“该文章内容引用自互联网上公开的文章,如有侵权,请及时后台回复联系删除。”一、cobalestrike上线自动迁移上线后自动迁移进程,有这个需求。学习下实现方法。https://mp.weixin.q...
2020-11-06 记录
“该篇文章内容引用自互联网上公开的文章,如有侵权,请及时后台回复联系删除。”一、记一次代码审计到申请CVE的过程非硬核,代码审计过程的独特见解。1. 树干:代码开发与阅读能力2. 树枝:漏洞能力htt...
【钉钉 QQ WX】通过语音获取真实IP浅析
0x00 前言最近看到一篇QQ抓IP的文,简单分析了下其原理,并应用在微信上,我先贴一下QQ的步奏,后面根据QQ的来分析微信 0x01 QQ步骤1.利用wireshark抓包wireshar...
任务栏多了个搜索框,看我干掉他
这天,任务栏突然多了个搜索框。很懵逼,完全不知道怎么出现的,是哪个软件搞的。有点线索的是,昨天qq突然弹出个崩溃,本来准备看看,结果电脑卡了,只能把崩溃关闭。后来看到是qq控件崩溃,难道是这个时候出现...
【记一次APP的渗透之旅】
文章来源 :Freebuf文章作者 :特mac0x01文章来源 :https://www.freebuf.com/articles/network/312187.html所谓“杀猪...
溯源社工篇--利用wireshark获取qq好友位置
qq定位 网上也有不少qq定位的软件,原理基本相同,但如今图片,消息,视频等都走的腾讯的服务器,全部只能经过qq电话才能获取到。w1、利用wireshark抓包...
钓鱼邮件从入门到放弃
作者:tomyyyyyhttps://www.cnblogs.com/tomyyyyy/p/15648358.html钓鱼邮件从入门到放弃钓鱼邮件,即一种伪造邮件,是指利用伪装的电邮,一般目的是用来欺...
48种通讯诈骗
一、利用社交软件进行诈骗1、QQ冒充好友诈骗“在么?我最近出了点事儿,急需用钱,给哥们儿借点”利用木马程序盗取对方QQ密码,截取对方聊天视频资料,熟悉对方情况后,冒充该QQ账号主人对其QQ好友以“交话...
全局钩子注入-注入QQ获取账号密码实现
全局钩子注入-获取QQ密码实现全局钩子注入-获取QQ密码实现 水一篇✨✨✨✨✨SetWindowsHookExA将应用程序定义的挂钩过程安装到挂钩链中。您将安装一个挂钩程序来监视系统中某些类型的事件。...
【渗透测试】信息收集-备忘单
信息收集 目录扫描 御剑目录扫描 kali dirbuster 子域名收集 Layer子域名挖掘机 subDomainsBrute 1python2 subDomainsBrute.py qq.com...
记一次杀猪盘的渗透之旅
所谓“杀猪盘”,是指诈骗分子利用网络交友通常是“异性”交友,诱导受害人下载诈骗APP并在上面进行各种“投资”,如菠菜、股票、期货甚至虚拟货币的网络诈骗。今年某月某日小白就遭遇了这种骗局,他先是被骗子通...
21