本周实践的是vulnhub的Silky-CTF_0x01镜像,下载地址,https://download.vulnhub.com/silky/Silky-CTF_0x01.ova,用virtualbo...
Omron Fins
点击此处获得更好的阅读体验 WriteUp来源 来自MO1N战队 题目描述 当通过 OMRON FINS-Tcp 协议向内存写入字符串数据时,会神奇的发现要写入的字符串数据在数据流量包中发生了改变,请...
工控CTF之协议分析7——OMRON
协议分析 流量分析 主要以工控流量和恶意流量为主,难度较低的题目主要考察Wireshark使用和找规律,难度较高的题目主要考察协议定义和特征 简单只能简单得干篇一律,难可以难得五花八门 常见的工控协议...
工具 | NetExec
0x00 简介 NetExec是一款后渗透阶段的大型AD域自动化评估工具。 0x01 功能说明 smb ssh ldap ftp wmi winrm rdp vnc mssql 0x02 项目地址 h...
原创 Paper | USB设备开发:从入门到实践指南(二)
作者:Hcamael@知道创宇404实验室 时间:2024年2月28日接着上一篇遗留的问题,继续对USB设备开发进行研究。 1 模拟鼠标 参考资料 在上一篇的Paper中,我们尝试对USB键盘进行模拟...
RSA相关的趣味数学题(7)
看雪上有人问了一道数学题一个很特别的rsa密码题目 - [2024-02-25]https://bbs.kanxue.com/thread-280653.htm1024位的nn=1...
工具 | traitor
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介traitor是一款自动化提权工具。0x01 功能说明几乎所有GTF...
记一次渗透东欧某国人民身体健康中心
0x00 前言 今天的主角:https://*****.*****.g*v.ua/ 0x01 外网打点 先查询一下服务器开放的端口 我都去试过了 没有任何可利用的信息 通过浏览器插件找到某处js里似乎...
拿手游外挂的方法用于逆向安全研究
好长时间没发文章了,从事安全三周年了,特地写一篇爽文见证下自己的一个成长,本文内容皆以安全研究输出,并不涉及细节,只是给读者后续的一个思路。 ⊙1.脱机调用 ⊙2.算法还原 ⊙3.总结 脱机调用(借鉴...
渗透专用虚拟机(公开版)
0x01 工具介绍 okfafu渗透虚拟机公开版。解压密码:Mrl64Miku,压缩包大小:15.5G,解压后大小:16.5G。安装的软件已分类并在桌面中体现,也可以使用everything进行查找。...
3环与0环通信-代码
3环与0环通信-代码 前言 在前面我们已经说了,在内核开发时,消息被封装成IRP,我们在写代码之前,先看一下IRP结构体的组成: kd> dt _IRP ntdll!_IRP +0x000 Ty...
工具 | ElasticHD
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ElasticHD是一款ElasticSearch的可视化应用管理工...
22