上一页 1 2 3 4 5 6 ··· 8 下一页
摘要: 真正做到PASS 360,启动项什么的。我觉得还是有可能的把?虽然它就是一个流氓,但是我们要想办法比它更流氓。只是有一个点:那就是行为监控,那既然行为监控(云分析抛开)。那就找一个可信任的程序来调用呗。所以我萌生以下几种思路:1:找大厂商的软件,来进行DLL劫持。2:直接以shellcode的方式来... 阅读全文
posted @ 2016-01-11 20:30 杀死比特 阅读(664) 评论(2) 推荐(0) 编辑
摘要: 在一些渗透当中,我们需要批量探针出口来达到我们的目的。所以就有了这个丑陋简洁的小脚本。#!/usr/bin/env python#-*- coding:utf-8 -*-import sysimport threadingimport httplibimport reimport timeclass... 阅读全文
posted @ 2016-01-11 20:25 杀死比特 阅读(1000) 评论(0) 推荐(0) 编辑
摘要: Shell是怎么拿下的我们就不纠结了。我们来上传菜刀一句话,来仔细分析分析。先来看看内网环境把。很高兴的是现在管理员在线。可以抓去文明密码。但是很悲催的又是。服务器不支持走TCP协议。HTTP协议不能走。估计可能是数据不能往外走。来看下环境把:看把,ICMP包都封了。如此以来几个判断就如下了:1:系... 阅读全文
posted @ 2016-01-11 20:20 杀死比特 阅读(690) 评论(0) 推荐(0) 编辑
摘要: 在学习界面设计,因为对一些控件不熟悉,所以也参考了别人的。核心代码如下。void CTasklistDlg::Expand(){ m_list.SetExtendedStyle(LVS_EX_GRIDLINES | LVS_EX_FULLROWSELECT); m_list.Insert... 阅读全文
posted @ 2016-01-09 21:24 杀死比特 阅读(1646) 评论(0) 推荐(1) 编辑
摘要: 最近想设计一款WEBSHELL的综合破解工具。然后设计到了日志输出那儿,因为MFC不熟悉,刚学。所以一直在想用edit控件好还是clist比较好。今天设计了一下日志输出界面,然后记录一下学习笔记。void CshellDlg::panted(){ m_list.SetExtendedStyle... 阅读全文
posted @ 2016-01-09 21:18 杀死比特 阅读(622) 评论(0) 推荐(0) 编辑
摘要: 学习记录:两个类,一个为主类1个为:CCkDlg,主类1个为:Https,用来做HTTPS请求获得页面状态。测试界面如下:CCkDlg 类里定义函数void CCkDlg::printf_r(CString str) //用于输出日志信息{ m_log.SetSel(-1,-1); m_log.... 阅读全文
posted @ 2016-01-09 18:04 杀死比特 阅读(1976) 评论(0) 推荐(1) 编辑
摘要: 个人在做Linux渗透测试往内网跨的时候,通常我碰到的Linux环境都会是如下集中情况1: DMZ,严格的DMZ,根本跨不到内网里去。这种最恶心了。2:WEB SERVER,严格区分,工作机和工作机放一块儿,WEB SERVR和SERVER放一块儿。 内网可以直接访问过来,而WEBSERVER却无法... 阅读全文
posted @ 2016-01-05 15:54 杀死比特 阅读(421) 评论(0) 推荐(0) 编辑
摘要: #!/usr/bin/env python#-*- coding:utf-8 -*-import sysimport threadingimport urllibimport httplibclass Mythread(threading.Thread): def __init__(s... 阅读全文
posted @ 2016-01-05 15:46 杀死比特 阅读(648) 评论(0) 推荐(0) 编辑
摘要: 大家都知道,OPENSSH是基于Linux下,一款开源,安全性不错的Linux SSH会话连接工具。在渗透当中,当我们get root了。我们如何来记录Linux管理员登陆过的SSH?想法如下:1:更改OPENSSH源代码,记录到某个地方。2:在更改源代码的前提下,将OPENSSH 记录到的账户密码... 阅读全文
posted @ 2016-01-05 12:22 杀死比特 阅读(3540) 评论(0) 推荐(0) 编辑
摘要: ---恢复内容开始---#!/usr/bin/env python#-*- coding:utf-8 -*-import smtplibimport sysimport timeimport threadingclass Mythread(threading.Thread): def __in... 阅读全文
posted @ 2016-01-05 12:16 杀死比特 阅读(936) 评论(0) 推荐(0) 编辑
上一页 1 2 3 4 5 6 ··· 8 下一页