作者论坛账号:侃遍天下无二人解题领红包之二 windows 初级题拿到题目,首先将程序下载到本地,运行后提示 Please input password:,在winhex中可以搜到这个字符串...
2022年羊城杯网络安全大赛Writeup
Web1.rce_me题目直接给出了源代码<?php(empty($_GET["file"])) ? highlight_file(__FILE__) : ...
红队攻防| CobaltStrike木马加载器反沙箱分析(建议收藏)
前言近日,笔者参加了浙江护网,在攻击队停止攻击的那一天凌晨,Windows服务器被攻破大量失分,早晨溯源时拿到了这一份名为chrome.exe的木马样本。木马HASHSHA256:7fbe93d7c2...
TLS回调函数的学习
概述本篇文章主要学习有关TLS(Thread Local Storage,线程局部存储)回调函数(CallBack Function),这种回调函数由于其特殊的特性通常会被运用于反调试技术中。本篇文章...
干货 | Nuclei Poc模板编写语法(完)
链接跳转:nuclei poc模板编写(上)nuclei poc模板编写(终)匹配器匹配器允许对协议响应进行不同类型的灵活比较。非常易于编写,并且可以根据需要添加多个检查以实现非常有效的扫描。类型可以...
【翻译】免杀技巧--使MSF变得再次可行
本文为翻译文章,有兴趣的师傅可点击阅读原文查看。 使用大堆栈方式,让msf的payload成功绕过wind...
R3层最后的倔强--权限切换
本文为看雪论坛优秀文章看雪论坛作者ID:kardpan一前言针对r3层的最强防御,应该就是自己实现调用r0的内核函数。不使用系统提供的API接口。这样能防御别人在导入函数的下断点,或者IAT HOOK...
域内定位个人PC的三种方式
会话搜集 在cmd下调用query session命令可以获得当前环境下的windows会话NetSessionEnum这个函数不允许直接查询是谁登陆,但是它允许查询是谁在访问此工作站的网络资源时所创...
Linux Shell 脚本入门到实战详解
一、shell 入门简介1.1 什么是 shellshell 脚本简介什么是shell网上有很多 shell 的概念介绍,其实都很官方化,如果你对 linux 命令很熟悉,那么编写 shell 就不是...
【密码学工具箱】一个密码学学习辅助软件
密码学工具箱在学习密码学的过程当中,大家往往会遇到这样或者那样的问题,相信下面的一些疑惑大多数读者都遇到过。为什么在Java当中byte有负数,但是到了Python当中他就是正数了为什么js当中的md...
隐写术之文档和二维码解题技巧
介绍隐写术中文档和二维码常见的题型和解题技巧。 一、 文档 1.1 word文档1.1.1 隐藏字符打开word文档,一片...
Foxit Reader堆溢出漏洞研究
写在前面:最近在做样本分析时,关注到了Foxit Reader阅读器在2017年公布的堆溢出漏洞,但是值得注意的是,该漏洞在其补丁版本和最新版本中,均没有得到较好的修补,使得Foxit禁用了bmp图片...
11