关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:5550声明:仅供学习参考,请勿用作违法用途目录完整代码API简介调试代码后记reference前记实时监控原理:...
Windows API函数备忘录
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
如何为虚拟机分配CPU
很多时候最基本的东西往往是最难的,所以今天这个话题并不容易;如果没有耐心,前面的部分有些烧脑,可以直接跳到到后面的“配置准则”。 首先要做些概念的准备,作为类似汽车发烧友谈...
GitHub 被围攻:数百万假star涌入平台
源代码的虚假star会误导新手开发人员。Socket 的研究人员在GitHub 上发现了370 万个假 GitHub Stars, 这表明流行的开发者平台上的诈骗和恶意软件有所增加。在过去的六个月里,...
Shadowsocks Redirect Attack
最近复现了一个比较老的洞,因为涉及到密码学相关的攻击,刚好前段时间也在学习通讯协议相关的知识,于是就比较感兴趣。 先总体概括一下,漏洞成因是因为 Shadowsocks 的作者默认使用了一个不合适的密...
CSAPP 网络编程 笔记
实践项目实现一个 telnet 版本的聊天服务器,主要有以下需求。每个客户端可以用使用 telnet ip:port 的方式连接到服务器上。新连接需要用用户名和密码登录,如果没有,则需要注册一个。然后...
AIWEB1综合靶场,从外网打到内网通关教程【附靶场环境】
前言 通过百度网盘分享的文件:AI-Web-1.0.7z链接:https://pan.baidu.com/s/1voirxgYnQGaZeTTDzwKQZQ?pwd=1212 提取码:1212 --来...
Wireshark & Packetdrill | TCP 三次握手之 TCP Options 字段 SACK 续
选择的方向能够让自己乐在其中实验目的基于 packetdrill TCP 三次握手脚本,测试 TCP options 中 SACK 字段的由来,此次构造模拟的是服务器端场景。对于 TCP option...
Wireshark TS | 服务器发送 SYN/ACK 后又收到 SYN 如何处理
时间带来的积累是最稳固的 问题背景 再次回想起这个问题,发现都是两年前的事情了,应该是刚开始研究 packetdrill 时偶尔所发现的现象,也是琢磨了很久,关于服务器在收到 SYN 并且响应 SYN...
OSCP实战靶机 | hard_socnet2
坚持自律做最好的自己,每天一台,欢迎大家监督1-环境搭建靶机下载地址:https://download.vulnhub.com/boredhackerblog/hard_socnet2.ovakali...
记一次Apache某项目的漏洞复现与挖掘
前言 挺早之前有个Apache DolphinScheduler 任意文件读取漏洞,之前有看过这个,后面又有好兄弟问我,就研究了一下。本来简单的diff了一下,以为发现了问题,但是事情没有我想的那么简...
内存马的构造-Adapter内存马
0x 00 前言为何要写这篇文章呢在前篇连接器中内存马的构造-Adapter内存马中,已经详细论述了连接器这边内存马该如何构造。但忽略了一个问题,对于比较靠前的组件,数据还没有解析到请求里面,导致以下...
32