摘要: 导语:这里有一份很棒的黑客工具列表可以提供给黑客,渗透测试人员,安全研究人员。它的目标是收集,分类,让你容易找到想要的工具,创建一个工具集,你可以一键检查和更新。这里有一份很棒的黑客工具列表可以提供给黑客,渗透测试人员,安全研究人员。它的目标是收集,分类,让你容易找到想要的工具,创建一个工具集,你可以一键检查和更新。你可以通过以下命令检查所有的工具:git clone --recursive ht... 阅读全文
posted @ 2018-03-29 21:50 legend_bird 阅读(12695) 评论(0) 推荐(1) 编辑
摘要: pattern='20 E5 40 00'addr=MinEA()for x in range(0,5): addr=idc.FindBinary(addr,SEARCH_DOWN,pattern) if addr!=idc.BADADDR: print hex(addr), idc.GetDisasm(addr)#搜寻制定的字符串#将其保存到指定的脚步文件中。3.1... 阅读全文
posted @ 2018-03-29 12:53 legend_bird 阅读(300) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-03-19 15:56 legend_bird 阅读(872) 评论(0) 推荐(0) 编辑
摘要: 网络Scapy, Scapy3k: 发送,嗅探,分析和伪造网络数据包。可用作交互式包处理程序或单独作为一个库。pypcap, Pcapy, pylibpcap: 几个不同 libpcap 捆绑的python库libdnet: 低级网络路由,包括端口查看和以太网帧的转发dpkt: 快速,轻量数据包创建和分析,面向基本的 TCP/IP 协议Impacket: 伪造和解码网络数据包,支持高级协议如 NM... 阅读全文
posted @ 2018-03-16 16:28 legend_bird 阅读(869) 评论(0) 推荐(0) 编辑
摘要: 域环境搭建准备: DC: win2008 DM: win2003 DM: winxpwin2008(域控) 1、修改计算机名:2、配置固定ip: 其中网关设置错误,应该为192.168.206.2,开始默认的网管3、服务器管理器---角色:4、配置域服务: dos下面输入 dcpromoPs:这里可能会因为本地administrator的密码规则不合要求,导致安装失败,改一个强密码5、设置林根域:... 阅读全文
posted @ 2018-03-16 16:25 legend_bird 阅读(579) 评论(0) 推荐(0) 编辑
摘要: LLMNR(Link-Local Multicast Name Resolution,链路本地多播名称解析)协议是一种基于DNS包格式的协议。它可以将主机名解析为IPv4和IPv6的IP地址。这样用户就可以直接使用主机名访问特定的主机和服务,而不用记忆对应的IP地址。该协议被广泛使用在Windows Vista/7/8/10操作系统中。该协议的工作机制很简单。例如,计算机A和计算机B同处一个局域网... 阅读全文
posted @ 2018-03-16 12:01 legend_bird 阅读(1138) 评论(0) 推荐(0) 编辑
摘要: 假设现在已经拥有一台内网[域]机器,取名X-007. 1-1.内网[域]信息收集 A.本机X-007信息收集. B.扩撒信息收集 如果可能,建议弄一张内网拓扑图,这样方便下面的渗透工作. 1-2.内网[域]渗透 [推荐阅读] 内网[域]渗透,不外乎获取内网[域]最高权限. 通常做法就是拿到某个域管理 阅读全文
posted @ 2018-03-16 11:02 legend_bird 阅读(1904) 评论(0) 推荐(0) 编辑
摘要: Ansi字符串我们最熟悉,英文占一个字节,汉字2个字节,以一个\0结尾,常用于txt文本文件Unicode字符串,每个字符(汉字、英文字母)都占2个字节,以2个连续的\0结尾,NT操作系统内核用的是这种字符串,常被定义为typedef unsigned short wchar_t;所以我们有时常会见到什么char*无法转换为unsigned short*之类的错误,其实就是unicodeUTF8是... 阅读全文
posted @ 2018-03-15 13:09 legend_bird 阅读(169) 评论(0) 推荐(0) 编辑
摘要: 一、卡巴斯基激活批处理:“@echo off”“reg delete”HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\LicStorage”” /fpause使用方法:1.关闭卡巴斯基(注意是全部关闭,否则可能会出错的,方法就是勾选掉服务里的启动自我保护,然后再关闭卡巴斯基); 2.直接双击运行卡巴斯基激活.bat; 3.重新启动卡巴斯基,激活三十天试用,等三十天... 阅读全文
posted @ 2018-03-14 10:11 legend_bird 阅读(480) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2018-03-13 11:43 legend_bird 阅读(296) 评论(0) 推荐(1) 编辑