<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[Fiverya的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/Fiverya</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; Fiverya]]></copyright><item><title><![CDATA[数据取证工具MemProcFS]]></title><link>https://blog.csdn.net/Fiverya/article/details/134945232</link><guid>https://blog.csdn.net/Fiverya/article/details/134945232</guid><author>Fiverya</author><pubDate>Tue, 12 Dec 2023 16:16:29 +0800</pubDate><description><![CDATA[MemProcFS 是一种将物理内存视为虚拟文件系统中的文件的简便方法。简单的点击内存分析，无需复杂的命令行参数！通过安装的虚拟文件系统中的文件或通过功能丰富的应用程序库访问内存内容和工件以包含在您自己的项目中.]]></description><category></category></item><item><title><![CDATA[钓鱼网站域名识别工具dnstwist算法研究]]></title><link>https://blog.csdn.net/Fiverya/article/details/134931056</link><guid>https://blog.csdn.net/Fiverya/article/details/134931056</guid><author>Fiverya</author><pubDate>Mon, 11 Dec 2023 18:01:26 +0800</pubDate><description><![CDATA[dnstwist是一种钓鱼网站域名识别工具，可帮助用户识别和检测可能被恶意使用的域名。它通过生成类似的域名变体来模拟攻击者可能使用的钓鱼域名，并提供了一系列有用的功能和信息。dnstwist能够生成一组类似的域名变体，包括字符替换、字符插入、字符删除、字符重复等，以此来模拟可能被攻击者注册的钓鱼域名。它还可以通过使用WHOIS和DNS查询等功能来获取域名的详细信息，如注册商、注册日期、IP地址等。]]></description><category></category></item><item><title><![CDATA[xampp环境安装]]></title><link>https://blog.csdn.net/Fiverya/article/details/134778351</link><guid>https://blog.csdn.net/Fiverya/article/details/134778351</guid><author>Fiverya</author><pubDate>Mon, 04 Dec 2023 10:56:46 +0800</pubDate><description><![CDATA[类似XAMPP的服务器套件还有很多，我用过的还有UPUPW，它们都极大的简化了开发环境的配置。XAMPP是完全免费且易于安装的Apache发行版，其中包含Apache、一路next就安装好了。、PHP和Perl。]]></description><category></category></item><item><title><![CDATA[Xred木马是什么]]></title><link>https://blog.csdn.net/Fiverya/article/details/134646539</link><guid>https://blog.csdn.net/Fiverya/article/details/134646539</guid><author>Fiverya</author><pubDate>Mon, 27 Nov 2023 16:50:33 +0800</pubDate><description><![CDATA[被感染主机的Desktop、Documents、Downloads目录下的32位EXE文件和xlsx文件都会被掉包，xlsx文件变成。病毒之一，属于AutoRun家族，样本变种极多，使用Dephi编写。病毒可通过文件分享和U盘、移动硬盘等媒介传播。xred是非常常见的。]]></description><category></category></item><item><title><![CDATA[C2的几种常见的流量特征举例总结]]></title><link>https://blog.csdn.net/Fiverya/article/details/134578364</link><guid>https://blog.csdn.net/Fiverya/article/details/134578364</guid><author>Fiverya</author><pubDate>Thu, 23 Nov 2023 15:23:13 +0800</pubDate><description><![CDATA[以下为几种常见的C2流量特征]]></description><category></category></item><item><title><![CDATA[常见的漏洞利用框架整理]]></title><link>https://blog.csdn.net/Fiverya/article/details/132836960</link><guid>https://blog.csdn.net/Fiverya/article/details/132836960</guid><author>Fiverya</author><pubDate>Tue, 12 Sep 2023 17:23:34 +0800</pubDate><description><![CDATA[很多漏洞利用框架]]></description><category></category></item><item><title><![CDATA[python发送邮件]]></title><link>https://blog.csdn.net/Fiverya/article/details/132215223</link><guid>https://blog.csdn.net/Fiverya/article/details/132215223</guid><author>Fiverya</author><pubDate>Fri, 01 Sep 2023 09:11:32 +0800</pubDate><description><![CDATA[为了安全起见，我们发送邮件需要使用tls，这样发送的内容都是加密的了，但是该工具批量发送带有自定义内容的邮件不方便，于是写了一个py脚本，使用--data参数，方便批量发送，我们的策略是每天随机发送150至200个人，具体看公司规模而定。每个邮箱客户端使用的邮件头还不一样，我们测试了用qq邮箱头发给outlook没有问题，由于我们公司默认都是outlook，foxmail没有测，应该问题也不大，有问题增删相关邮件头字段即可。下面是批量发送脚本内容(命名为mail.py):


发送对象名单保存在sec.tx]]></description><category></category></item><item><title><![CDATA[kali 2023.3新增工具]]></title><link>https://blog.csdn.net/Fiverya/article/details/132496017</link><guid>https://blog.csdn.net/Fiverya/article/details/132496017</guid><author>Fiverya</author><pubDate>Fri, 25 Aug 2023 17:53:05 +0800</pubDate><description><![CDATA[在终端模拟器中运行 sudo apt update && sudo apt full-upgrade 命令来更新其安装Kali Linux 2023.3 发布中包含了九个新工具，分别是：Calico：云原生网络和网络安全。cri-tools：用于Kubelet容器运行时接口的命令行界面和验证工具。Hubble：使用eBPF实现的Kubernetes的网络、服务和安全可观察性工具。ImHex：逆向工程师、程序员以及深夜3点仍需保护视力的人的十六进制编辑器。]]></description><category></category></item><item><title><![CDATA[Ubuntu安装Apache+Php]]></title><link>https://blog.csdn.net/Fiverya/article/details/132326883</link><guid>https://blog.csdn.net/Fiverya/article/details/132326883</guid><author>Fiverya</author><pubDate>Wed, 16 Aug 2023 20:25:25 +0800</pubDate><description><![CDATA[首先更新一下输入y，继续。等着他恐龙抗浪抗浪的下载安装就好了打开浏览器访问哈哈结果他给我装了8.1版本的，可能此时8.0已经过时了吧php开启了。进入到下边这个文件夹下边：在下边新建一个index.php文件访问：大功告成啦！]]></description><category></category></item><item><title><![CDATA[python批量修改word文档，替换word文档文字]]></title><link>https://blog.csdn.net/Fiverya/article/details/132066446</link><guid>https://blog.csdn.net/Fiverya/article/details/132066446</guid><author>Fiverya</author><pubDate>Wed, 02 Aug 2023 17:03:17 +0800</pubDate><description><![CDATA[之前写了一个python脚本，用于姜数据库中的数据批量写入到word模板中，生成很多份报告。

但是模板并不是万能的，有时候会因为某个填充的数据为空导致那句话没有用，需要删掉或者微调。]]></description><category></category></item><item><title><![CDATA[解析真实域名IP的方法]]></title><link>https://blog.csdn.net/Fiverya/article/details/131782240</link><guid>https://blog.csdn.net/Fiverya/article/details/131782240</guid><author>Fiverya</author><pubDate>Tue, 18 Jul 2023 10:50:26 +0800</pubDate><description><![CDATA[Set-Cookie: BIGipServerpool_8.29_8030=487098378.24095.0000，先把第一小节的十进制数即487098378取出来，然后将其转为十六进制数1d08880a，接着从后至前，以此取四位数出来，也就是0a.88.08.1d，最后依次把他们转为十进制数10.136.8.29，也就是最后的真实ip。比如说，邮箱注册，邮箱找回密码、RSS邮件订阅等功能场景，通过网站给自己发送邮件，从而让目标主动暴露他们的真实的IP，查看邮件头信息，获取到网站的真实IP。]]></description><category></category></item><item><title><![CDATA[python利用docxtpl将excel数据写入word表格]]></title><link>https://blog.csdn.net/Fiverya/article/details/131580414</link><guid>https://blog.csdn.net/Fiverya/article/details/131580414</guid><author>Fiverya</author><pubDate>Thu, 06 Jul 2023 17:09:07 +0800</pubDate><description><![CDATA[解决问题一：将excel数据读取，并将其保存在word中的表格

解决问题二：使用xlrd读入excel数据，如果是整数的话，打开word后发现保存变成了浮点数，后边多了“.0”。]]></description><category></category></item><item><title><![CDATA[python批量处理网络日志实现白名单匹配]]></title><link>https://blog.csdn.net/Fiverya/article/details/130965432</link><guid>https://blog.csdn.net/Fiverya/article/details/130965432</guid><author>Fiverya</author><pubDate>Wed, 31 May 2023 11:30:06 +0800</pubDate><description><![CDATA[白名单中有ip地址，如10.0.0.10，还有ip段，如192.168.0.0/24，使用python中的IPy模块来处理。网络管理中常常会设置黑白名单，如何在批量处理网络日志时将白名单内的日志去掉或者筛选出来呢？直接匹配白名单中的ip就可以了。file 是白名单文件，每个ip或者ip段为一行。list存放ip，list2存放ip段。]]></description><category></category></item><item><title><![CDATA[使用jieba分词并统计词频]]></title><link>https://blog.csdn.net/Fiverya/article/details/130964785</link><guid>https://blog.csdn.net/Fiverya/article/details/130964785</guid><author>Fiverya</author><pubDate>Wed, 31 May 2023 11:17:08 +0800</pubDate><description><![CDATA[遇到一个任务，将很多句子（每行一句，不是整段话）进行分词，然后统计里边每个词语的频数，最后生成txt文件，包括词语和出现的次数。]]></description><category></category></item><item><title><![CDATA[PC端微信双开脚本]]></title><link>https://blog.csdn.net/Fiverya/article/details/130941140</link><guid>https://blog.csdn.net/Fiverya/article/details/130941140</guid><author>Fiverya</author><pubDate>Tue, 30 May 2023 09:16:51 +0800</pubDate><description><![CDATA[接下来双击bat文件，就会发现打开了两个扫码登录的界面，然后就可以登录两个微信啦。退出微信登录，使微信打开后不是点击登录的页面，而是扫码界面。将txt文件改成后缀为bat。首先新建一个txt文件。三行代码实现微信双开。]]></description><category></category></item><item><title><![CDATA[封包协议,加密解密,线程发包,recv,明文收包(转载)]]></title><link>https://blog.csdn.net/Fiverya/article/details/129798990</link><guid>https://blog.csdn.net/Fiverya/article/details/129798990</guid><author>Fiverya</author><pubDate>Mon, 27 Mar 2023 17:29:23 +0800</pubDate><description><![CDATA[2.掉线立刻下线, 比如以前的老游戏,电脑蓝屏关机了,由于没有自然下线, 心跳也特别少,人物可能还在上面很长一段时间,这是不安全的,比如传奇2。通过三个函数的特征码到对应模块中进行搜索,这里注意的是这个重新实现的发包函数，可能在原来的模块中ws2_32，也可能在游戏自己的某个模块中。B:... A:在吗?もしもし、韓さんです。功能函数1---》功能函数2---》组包过程---》明文封包---》加密---》发包函数。功能函数1---》功能函数2---》组包---》明文封包---》封包写到某一个地址中。]]></description><category></category></item><item><title><![CDATA[Excel小技巧记录]]></title><link>https://blog.csdn.net/Fiverya/article/details/129691776</link><guid>https://blog.csdn.net/Fiverya/article/details/129691776</guid><author>Fiverya</author><pubDate>Tue, 21 Mar 2023 16:41:08 +0800</pubDate><description><![CDATA[excel小技巧]]></description><category></category></item><item><title><![CDATA[shell编程问题记录]]></title><link>https://blog.csdn.net/Fiverya/article/details/129468937</link><guid>https://blog.csdn.net/Fiverya/article/details/129468937</guid><author>Fiverya</author><pubDate>Sat, 11 Mar 2023 22:24:05 +0800</pubDate><description><![CDATA[教程。]]></description><category></category></item><item><title><![CDATA[dns隧道攻击原理及常用工具流量分析]]></title><link>https://blog.csdn.net/Fiverya/article/details/129124485</link><guid>https://blog.csdn.net/Fiverya/article/details/129124485</guid><author>Fiverya</author><pubDate>Mon, 20 Feb 2023 15:38:25 +0800</pubDate><description><![CDATA[今天看到一个关于Lyceum组织的文章，这个组织擅长使用dns隧道攻击，这种攻击方式还是头一次听说，于是搜集了一些文章来看看。]]></description><category></category></item><item><title><![CDATA[CVE-2023-25194漏洞 Apache Kafka Connect JNDI注入漏洞]]></title><link>https://blog.csdn.net/Fiverya/article/details/128964828</link><guid>https://blog.csdn.net/Fiverya/article/details/128964828</guid><author>Fiverya</author><pubDate>Fri, 10 Feb 2023 09:56:13 +0800</pubDate><description><![CDATA[CVE-2023-25194漏洞]]></description><category></category></item></channel></rss>