摘要: 大部分Webshell查杀工具都是基于关键字特征的,通常他们会维护一个关键字列表,以此遍历指定扩展名的文件来进行扫描,所以可能最先想到的是各种字符串变形,下面总结了一些小的方法,各种不足之前还请看官拍砖.0×01 字符串上的舞蹈一般标准的一句话Webshell是利用PHP的eval函数,动态执行其他... 阅读全文
posted @ 2016-01-16 19:39 寒号鸟二代 阅读(1178) 评论(0) 推荐(0) 编辑
摘要: 【原创】说说无线路由器后门的那些事儿(1)-D-Link篇作 者:gamehacker时 间:2013-11-29,11:29:19链 接:http://bbs.pediy.com/showthread.php?t=182012说说无线路由器后门的那些事儿(1)-D-Link篇 前不久devtty... 阅读全文
posted @ 2016-01-16 19:09 寒号鸟二代 阅读(603) 评论(0) 推荐(0) 编辑
摘要: 【文章作者】: icefisher【作者邮箱】:181712814@qq.com【软件下载】:【软件名称】: echap518.exe(只是供学习的crackme)【加壳方式】: 里面直接有个unpacked.ExE,是脱过壳的见【原创】我也来谈谈消息断点二【保护方式】:【使用工具】: OllyIC... 阅读全文
posted @ 2016-01-16 18:17 寒号鸟二代 阅读(942) 评论(0) 推荐(0) 编辑
摘要: Burp Suite使用详细教程连载的第三章。0×02 Intruder—内置有效负荷测试使用技巧内置有效负荷测试选择项如下图:今天的小技巧使用的是 numbers,给大伙科普下:Numbers 数字可用于遍历文档ID、会话令牌等。数字可以为十进制或者十六进制、整数或分数、按顺序排列、逐步递增或完全... 阅读全文
posted @ 2016-01-16 16:54 寒号鸟二代 阅读(1121) 评论(0) 推荐(0) 编辑
摘要: 0×01 介绍安装要求:Java 的V1.5 + 安装( 推荐使用最新的JRE ), 可从这里免费 http://java.sun.com/j2se/downloads.htmlBurp Suite 下载地址: http://portswigger.net/burp/download.html入门... 阅读全文
posted @ 2016-01-16 16:28 寒号鸟二代 阅读(525) 评论(0) 推荐(0) 编辑