自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 资源 (18)
  • 收藏
  • 关注

转载 Win10及2012系统以后的明文抓取方式

1.procdump+mimikatz获取win10/win2012 R2用户明文密码测试环境:win10企业版和win2012 R2 版本工具下载:链接:https://pan.baidu.com/s/1gNc9qLcNSNBohIVrAiqShw 密码:fc38原理:获取到内存文件lsass.exe进程(它用于本地安全和登陆策略)中存储的明文登录密码利用前提:拿到了admin...

2019-04-26 09:17:47 580

转载 SQL注入之HTTP头注入漏洞

输入参数主要覆盖范围有:HTTP 查询字符参数(GET):输入参数通过URL发送HTTP 正文参数(POST):输入参数通过HTTP正文发送HTTP Cookie参数:输入参数通过HTTP cookie发送HTTP Headers:HTTP提交应用程序使用的头,包括User-agent和Referer头字段潜在的HTTP头SQL注入有:Cookie, User-agent, R...

2019-04-25 21:06:04 3976

转载 内网渗透——针对hash的攻击

0x01 前言本文从hash获取方式,爆破hash,hash中转,中继等方面全面分析,以直观详细的实践来了解攻击过程,过程比较详细,请耐心观看。0x02 什么是NTLM-hash、net NTLM-hashNTLM hash是windows登录密码的一种hash,可从Windows系统中的SAM文件和域控的NTDS.dit文件中获得所有用户的hash(比如用Mimikatz提取)...

2019-04-25 20:59:41 1555

转载 带外通道技术(OOB)总结

在渗透中,经常碰到关闭回显的漏洞,常见的XXE盲注,SQL盲注,反序列号无回显,这个时候常用到OOB带外数据通道,带外通道技术(OOB)让攻击者能够通过另一种方式来确认和利用所谓的盲目(blind)的漏洞。在这种盲目的漏洞中,攻击者无法通过恶意请求直接在响应包中看到漏洞的输出结果。带外通道技术通常需要脆弱的实体来生成带外的TCP/UDP/ICMP请求,然后,攻击者可以通过这个请求来提取数据。一次O...

2019-04-25 20:40:25 5339

转载 一次INSERT查询的无逗号SQL注入漏洞构造利用

本文分享的是作者在一次众测中的SQL报错型注入漏洞发现过程,有趣之处在于,在后续漏洞利用的构造中,如果在目标服务端数据库逻辑的INSERT查询中使用逗号(Comma),将导致构造的Payload不可用,这种情况下,作者通过综合Time-based注入、Case When和Like操作成功实现了SQL注入,漏洞获得了厂商$10,000美金的奖励。漏洞介绍INSERT查询或UPDATE型SQL...

2019-04-25 20:38:00 415

转载 Spring Cloud Config目录遍历漏洞(CVE-2019-3799)预警

近日,Spring官方团队在最新的安全更新中披露了一则Spring Cloud Config目录遍历漏洞(CVE-2019-3799)。漏洞官方定级为 High,属于高危漏洞。该漏洞本质是允许应用程序通过spring-cloud-config-server模块获取任意配置文件,攻击者可以构造恶意URL实现目录遍历漏洞的利用。Spring产品介绍Spring是一个Java/Java EE/....

2019-04-25 20:33:18 1262

转载 Oracle WebLogic远程命令执行漏洞预警

2019年04月17日,国家信息安全漏洞共享平台(CNVD)官方发布安全公告,称Oracle WebLogic wls9-async组件存在反序列化远程命令执行漏洞,攻击者可利用该漏洞,可在未授权的情况下远程执行命令。随后知道创宇404实验室启动应急流程,通过分析后复现了该漏洞并确定该漏洞影响启用了wls9_async_response.war及wls-wsat.war组件的所有Weblogi...

2019-04-25 20:03:15 1132 2

转载 对APT34泄露工具的分析——HighShell和HyperShell

0x00 前言最近APT34的6款工具被泄露,本文作为分析文章的第二篇(第一篇文章回顾),仅在技术角度对其中的HighShell和HyperShell进行分析。参考资料:https://malware-research.org/apt34-hacking-tools-leak/amp/0x01 简介本文将要介绍以下内容:· 对HighShell的分析·对HyperSh...

2019-04-25 19:55:33 1148

转载 对APT34泄露工具的分析——PoisonFrog和Glimpse

导语:最近APT34的6款工具被泄露,本文仅在技术角度对其中的PoisonFrog和Glimpse进行分析。0x00 前言最近APT34的6款工具被泄露,本文仅在技术角度对其中的PoisonFrog和Glimpse进行分析。参考资料:https://malware-research.org/apt34-hacking-tools-leak/amp/0x01 简介本文将要介绍...

2019-04-25 19:53:39 688

转载 黑客泄露APT 34组织工具、成员信息等。。。。

网络安全世界,黑吃黑的情况并不少见。2017年,Shadow Brokers入侵了美国NSA下属黑客组织Equation Group,下载了大量工具在网上售卖,永恒之蓝工具包就是其中之一,这也直接导致了后来的 WannaCry 事件。近期,有匿名黑客开始泄露伊朗间谍组织APT 34(OilRig 或者 HelixKitten) 所使用的黑客工具,甚至还包括团队成员及受害者数据信息等等。虽然...

2019-04-25 19:49:01 718

原创 PE文件感染学习之一__通过现成代码加入一节信息来研究EXE文件的变化

     最近在学习CODEPROJECT网站上的一个程序示例,名字叫做插入自己的节信息在任何的EXE文件中.尤其这个程序的危害比较的所以作者是提供了自己的一个弹出对话框的节信息.我尝试过加入一些EXE文件中,有成功运行的,有显示错误提示的(也许原因是有奇偶检验位的问题吧),后期文章我会介绍校验位的算法,希望大家能多关注我,多支持我的文章,希望得到大家的宝贵意见.对了.我的QQ号码是3655563

2008-04-23 09:28:00 926

原创 DNS Function

1  DnsFree FunctionThe DnsFree function frees memory allocated for DNS records that was obtained using the DnsQuery function. 函数原型定义:void WINAPI DnsFree( __inout PVOID pData, __in

2008-03-28 18:37:00 1000

原创 About Domain Name System (转载至微软官方MSDN Library)

Domain Name System (DNS) is an industry-standard protocol used to locate computers on an IP-based network. Users can remember display names, such as www.microsoft.com easier than number-based addresse

2008-03-28 18:18:00 900

sql_lab_第5关 Python源码SQL注入

SQLI-LAB是专门练习SQL注入的实验环境,最新有69道题涵盖了SQL注入的所有分类,相关下载链接:https://github.com/Audi-1/sqli-labs

2019-04-25

BackTrack 5 (BT5) 官方正式版种子下载

BackTrack 5(简称BT5)发布了,BT5以Ubuntu Lucid LTS为基础构建,内核版本为2.6.28,代号"Revolution"。以GPL协议发布。软件版本:KDE4.6 ;GNOME2.6;Metasploit 3.7.0。 BT5的目的是提供非常专业的安全检测工具套件。BT为普通用户和系统管理员提供了超过300多种检测安全性的工具,其涉及的范围从WEB应用程序到RFID系统。包括了LAN和WLAN探嗅器,密码破解工具等等。 BT5提供一个ARM使用的镜像(Andriod专用),一名研究人员利用摩托罗拉的Xoom成功获取了一台XP系统的控制权。 BT5发布的同时,BT4将被取消技术支持,广大用户最好升级至BT5。 BackTrack 5(BT5)并非是继BT3,BT4之后的最新版,实质上就是cdlinux,这是一个Linux环境的便携系统,可以放到U盘或者硬盘中启动,对本身硬盘没有影响,无需在本地安装。

2014-10-01

0道损坏软磁盘修复工具

0道损坏软磁盘修复工具可以帮助你在硬盘0磁道损坏的情况下进行修复和移动

2010-11-27

CISSP Certification All-in-One Exam Guide, 4th Ed.

CISSP 培训教材第四版分卷英文原版,是不可多得的好教程哦。希望大家多多下载哦

2010-02-22

VMMap v2.5

虚拟内存和物理内存分析工具,微软官方的工具,有助于理解内存的运行管理机制。

2010-01-29

Microsoft Windows Internals 5th Edition

Microsoft Windows Internals 5th Edition第五版,Visia,Windows 2008讲解内部原理的书籍,经典之作。

2010-01-29

Microsoft Windows Internals Fourth Edition 内部解密

Windows Internals Fourth Edition 内部解密,了解Windows 内部原理的经典书籍。

2010-01-29

Windows 2003 重新安装终端服务方法

Windows 2003 终端服务重新安装的注册表文件,远程端口号为7976.如果你的2003系统终端服务坏了,不能正常启动,只需要下载这个文件并导入这两个文件,重启即可成功恢复终端服务。我在多个2003服务器经过测试,请放心使用。谢谢,大家的支持。

2010-01-29

log4net-1.2.10 日志记录工具(最新版)

是个记录日志的插件,最新版本的,很不错的啊,在我的资源里面的GOOGLE EARTH COM 开发中就使用了这个插件啊,大家下载用用啊。

2009-07-29

获取XP登陆密码,MSDN上的文章

一个从MSDN上面看到的一篇介绍如何得到XP登陆密码的VC6程序,大家参考一下啊

2009-07-29

Googe Earth COM 开发示例程序

调用GOOGLE EARTH COM 开发的示例程序,希望大家能够提出更多宝贵的意见

2009-07-29

Windows 驱动模型

本篇详细的介绍了关于编写Windows下驱动的一些知识,希望给初学者一个入口教程,也可以给开发者一种知识的巩固和积累。

2009-05-14

Intel Instruction Set

官方的Intel指令集汇总,很专业的哦!

2009-02-03

逆向C++

反汇编C++程序后需要找到相应的类和成员函数,还有构造函数与析构函数,虚函数等等一系列东东,或许这本书对您会有些帮助,毕竟逆向工程在国内的书籍太少了.

2008-05-03

具有多种动态效果的闪屏

visual 6 实现具有多种动态效果的闪屏_原版

2008-04-21

Apache 服务器配置

Linux 9 下的Apache 服务器配置电子书,希望大家多多支持Linux

2008-04-21

将VC7工程转换为VC6工程的工具

将 visual stdio 7 的 sln文件和vcproj 文件转变成Visual studio 6的 dsw 和 dsp 文件,希望对大家有所帮助

2008-04-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除