10 2020 档案

摘要:啊,阿Sir,免费的还想白嫖?? 好啦好啦不开玩笑 Xray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持 Windows / macOS / Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 阅读全文 »
posted @ 2020-10-27 12:51 春告鳥 阅读(24366) 评论(2) 推荐(1) 编辑
摘要:关于Redis Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。从2010年3月15日起,Redis的开发工作由VMware主持。从201 阅读全文 »
posted @ 2020-10-25 19:31 春告鳥 阅读(2546) 评论(0) 推荐(1) 编辑
摘要:使用github开源工具EvilClippy进行宏病毒混淆免杀:https://github.com/outflanknl/EvilClippy/releases 注意需要将这两个文件下载在同一个文件夹下,不要只下载EvilClippy.exe而忘记下载OpenMcdf.dll: 关于evilCli 阅读全文 »
posted @ 2020-10-19 01:02 春告鳥 阅读(3817) 评论(9) 推荐(1) 编辑
摘要:关于WORD宏: 在百度百科上有: 宏是一个批量处理程序命令,正确地运用它可以提高工作效率。微软的office软件允许用户自己编写,叫VBA的脚本来增加其灵活性,进一步扩充它的能力。如完打开word文件同时要打开某个文件的功能,必须要自己编写一段称之为宏的脚本。具体做法是在“工具”菜单“宏”-“宏” 阅读全文 »
posted @ 2020-10-16 01:07 春告鳥 阅读(5859) 评论(0) 推荐(0) 编辑
摘要:答:为什么要写这个代码? 当然不是做黑产去盗别人扣扣,也没有啥查看别人隐私信息的癖好,搭建该站点的适用对象为->使用社会工程学定向钓鱼攻击的安全渗透人员 另外管理员界面后端写的很丑+很烂,除了我自身的技术原因外,另一个原因就是为了防止被盗号贩子给批量利用(生活艰难早日收手 简单介绍一下这个项目趴: 阅读全文 »
posted @ 2020-10-14 23:44 春告鳥 阅读(5044) 评论(0) 推荐(1) 编辑
摘要:内网存活主机探测是内网渗透测试中不可或缺的一个环节,可在白天和晚上分别进行探测,以对比分析存活主机和对应的IP地址 1,利用ICMP协议快速探测内网 ICMP协议全称为 Internet Control Message Protocol (Internet控制报文协议) 依次对内网中的每个IP地址执 阅读全文 »
posted @ 2020-10-12 14:50 春告鳥 阅读(7809) 评论(0) 推荐(0) 编辑
摘要:给实验室同学搭建的CTFD平台用于内部训练和CTF的校赛,为了循序渐进当然是先内部出一些简单入门的题目,但是网上大部分关于CTFD平台的都只是部署,而关于题目放置的内容却很少,虽然这个过程比较简单,但还是记录一下 部署自制题目一共分为以下几步(以WEB题目为例,实际上如果是逆向,杂项,密码学这些不需 阅读全文 »
posted @ 2020-10-08 23:47 春告鳥 阅读(5529) 评论(0) 推荐(2) 编辑
摘要:关于部署:https://www.cnblogs.com/Cl0ud/p/13688649.html PS:好菜,后来发现内网主机还是PING不通VM1,索性三台主机全部配成NAT模式,按照WEB靶机(VM1)->内网渗透域成员主机(VM2)->拿下域管(VM3)的步骤进行渗透 访问VM1:http 阅读全文 »
posted @ 2020-10-05 14:43 春告鳥 阅读(3042) 评论(0) 推荐(0) 编辑
摘要:起因是发现自己follow的大师傅个人主页跟普通的不太一样: 猜测应该是Github啥时候出现的新功能,查了一下,发现可以通过创建同名仓库来实现个人主页的美化设置 首先在 GitHub 上建立一个与自己 GitHub 账户同名的仓库,勾选 README。 同时可以看到有提示出现: You found 阅读全文 »
posted @ 2020-10-03 17:47 春告鳥 阅读(5913) 评论(0) 推荐(1) 编辑
摘要:在某场比赛中师傅们说需要用到该工具,学习之 题目给了我们一个流量包,分析 发现 .hint.php.swp文件 该文件是使用 vim 编辑文件时异常退出而产生的,可以通过 vim -r 文件名 进行相应的恢复,但在这里我们直接跟踪流向下看 存在提示: You need to get two pass 阅读全文 »
posted @ 2020-10-02 17:00 春告鳥 阅读(1792) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示