起因是前几天有个好朋友打电话求助一个windows持久免杀360的后门,当时我正在厨房大展厨艺,于是没办法就说,等我秀完厨艺吃完饭给你写一个吧!美美的吃完我的菠菜全宴(春主生发,五色为绿,主肝,菠菜是...
详解PHP伪协议与常见安全问题
php中有很多封装协议,最常见的如file协议,php协议,data协议,zip和phar协议等等这次我们主要来聊聊php://协议php://stdinPHP 提供了一些杂项输入/输出(IO)流,允...
Feroxbuster-高效发现隐藏路径和漏洞(详细教程)
点击上方蓝字关注我们0x01 feroxbuster的安装文末抽奖送书:《Java网络爬虫精解与实践》89💰 x2官网下载地址,能适配的系统很全,找到自己系统的版本下载下来就可以了。https://g...
一种关于格式化字符串的新利用
前言我们通常在pwn中遇到的栈上的格式化字符串类型,通常需要我们去寻找偏移去进行任意地址读或者任意地址写,然后使用工具fmtstr_payload快速钩爪格式化字符串,或者手搓payload进行got...
基于OpenBTS的GSM短信基站实验
补档仅供无线电及网络安全学习交流!严禁将此技术用于违法途径!违者后果自负!对2020年埋下的坑做一个补充,由于种种原因迟了4年才发出来该技术在时间上可能已经过时了,后续会在HackRF上研究更多好玩的...
【BaseCTF】TEA逆向
打BaseCTF时候遇到一个Tea的逆向,刚好以前没做过趁这次比赛总结一下吧先写一下网上找Tea的加解密轮子#include <stdio.h>#include <stdint.h&...
hashcat破解KeePass,stegpy隐写爆破(美团CTF Boom)
本题没有得到最后的flag,只是为了整理相关的知识。 KeePass是中密码数据库管理工具,其中存储着一些密码,本题给了一个数据库以及一个加密文件 首先识别以下database的类型 下载keepas...
SSH批量连接改密码
适用范围: 1 目标linux系统支持 echo '123456' | passwd --stdin root 这样的命令 2 python安装了 paramiko 库 安装命令 pip instal...
SSH批量连接改密码
前言 适用范围: 1 目标linux系统支持 echo '123456' | passwd --stdin root 这样的命令 2 python安装了 paramiko 库 安装命令 pip ins...
Python中实现轮询raw_input和手机扫码动作
下午,同事问我:有办法终止一个阻塞的raw_input吗?他希望:用户既可以在终端标准输入,也可以选择外部手机扫码输入。任意条件满足的情况下,程序都能继续向后执行。 但是,上述raw_inp...
『CTF』IO_FILE 利用入门
点击蓝字,关注我们日期:2024-05-16作者:H4y0介绍:Linux_io_FILE 基础知识。0x00 前言_IO_FILE利用已成为CTF中PWN题的常规利用思路,逐渐成为基础知识,本文将介...
TangGo | 快捷工具箱-参数别太简单!
阅读须知 本文所述之信息,只作为网络安全人员对自己所负责的网站及服务器进行检测和维护等运维行为的参考。未经合法授权请勿使用本文中的工具、技术及资料,对任何计算机系统进行入侵活动。利用本文所提供的信息所...