自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(135)
  • 资源 (2)
  • 收藏
  • 关注

原创 应急响应实战---是谁修改了我的密码?

此次应急响应为真实案例,客户反馈无法通过密码登录服务器,疑似服务器被入侵。

2024-09-14 15:00:39 826

原创 微信小程序11177版本开启控制台方法

微信小程序11177版本开启控制台方法

2024-08-16 14:00:37 1020 1

原创 不知几DAY的Symfony---RCE复现

Symfony是一个开源的PHP Web框架,它现在是许多知名 CMS 的核心组件,例如Drupal、Joomla! 此文演示了该框架存在的一个RCE漏洞

2024-07-01 09:51:25 700 3

原创 来自红队大佬的经验之谈---命令执行过滤绕过-Windows篇

感谢来自老流氓大佬的投稿,本次文章介绍的是在windows环境下,过滤的“点”和“空格”等符号,如何利用windowsit特性进行绕过

2024-06-17 16:32:31 512

原创 JAVA-不安全的反射--RCE

JAVA不安全的反射造成的RCE小案例

2024-05-17 11:32:18 821

原创 听说你没有测试机?

apk测试模拟环境的搭建、部分问题的解决

2024-04-28 14:02:18 1491

原创 抄个冷板凳---x86架构MS-17010漏洞的多重利用方法

此次共涉及5个不同版本的x86架构的主机复现永恒之蓝漏洞

2024-04-11 17:58:03 1261

原创 小程序动态调试-解密加密数据与签名校验

本文介绍微信小程序加密如何进行加密、如何进行签名校验绕过进行测试

2024-02-29 12:49:10 1892 1

原创 溯源取证-iphone取证-高难度篇

本次内容主要讲解iphone8取证,算是年前最后一篇了,大家将就着看哈

2024-01-31 14:07:45 1426

原创 前端JS加密对抗由浅入深-2

本文主要讲解,针对前端非对称、多段加密数据传输站点,如何进行动态调试,如何进行安全测试。本次讲解不涉及任何漏洞方面,仅为学习探讨,该站点现已经更改加密方式,严禁非法测试!

2024-01-08 16:29:08 657

原创 前端JS加密对抗由浅入深-1

本文主要讲解,针对前端加密数据传输站点,如何进行动态调试以获取加密算法、秘钥,本次实验不涉及漏洞挖掘,仅为学习演示,环境为本地搭建环境

2024-01-05 10:58:36 614

原创 溯源取证-WEB流量分析-简单

开发团队在公司的一个 Web 服务器上发现了异常文件,开发团队怀疑该服务器上存在潜在的恶意活动,网络团队准备了一个包含关键网络流量的 pcap 文件,供安全团队分析,而你的任务是分析 pcap,并从中发现问题

2023-12-08 15:38:51 807

原创 Ubuntu18.04磁盘取证-中难度篇

今日我们学习ubuntu溯源取证以及如何制作vol的profile插件

2023-11-27 17:52:50 1558

原创 windows内存取证-简单

作为 Security Blue 团队的成员,您的任务是使用 Redline 和 Volatility 工具分析内存转储。您的目标是跟踪攻击者在受感染计算机上采取的步骤,并确定他们如何设法绕过网络入侵检测系统“NIDS”。您的调查将涉及识别攻击中使用的特定恶意软件系列及其特征。此外,您的任务是识别和缓解攻击者留下的任何痕迹或足迹。

2023-11-08 15:45:22 486

原创 网络溯源-PSEXEC-简单

我们的入侵检测系统(IDS)已发出警报,指示涉及使用PsExec的可疑横向移动活动。为了有效响应此事件,您作为 SOC 分析师的角色是分析存储在 PCAP 文件中的捕获网络流量。

2023-11-06 15:16:44 257

原创 网络取证-Tomcat-简单

我们的 SOC 团队在公司内部网的一台 Web 服务器上检测到可疑活动。为了更深入地了解情况,该团队捕获了网络流量进行分析。此 pcap 文件可能包含一系列恶意活动,这些活动已导致 Apache Tomcat Web 服务器遭到破坏。我们需要进一步调查这一事件。

2023-11-02 13:45:35 1118 1

原创 windows内存取证-中等难度-下篇

上文我们对第一台Target机器进行内存取证,今天我们继续往下学习,内存镜像请从上篇获取,这里不再进行赘述​。

2023-11-01 17:06:46 755

原创 Windows内存取证-中等难度 -上篇

VT在线工具。

2023-10-30 17:20:13 344

原创 关于打造安卓测试机的方法以及常见问题的解决方式

本文主要讲解如何打造安卓测试机,并刷机google原生系统、部署Magisk对测试机进行root的常用方式;并对一些常见问题进行思路解答。本文适合新手学习,大佬请绕过

2023-10-09 15:28:20 295

原创 关于近期小程序测试的常见漏洞演示

本章节将为大家介绍一下小程序常见的漏洞的展示案例,包括支付业务逻辑漏洞、任意用户登录漏洞、水平越权漏洞等高危漏洞。

2023-09-08 16:19:51 1559

原创 关于WinRAR代码执行漏洞的漏洞通报预警

关于WinRAR代码执行漏洞的漏洞通报预警

2023-08-28 15:02:18 224

原创 关于前端动态调试解密签名校验的分享

现在很多项目都进行了签名校验或者是使用例如RSA的方式对传输流量进行加密,那么我们可以通过本地的动态调试获取程序的加密逻辑、加密方法,从而绕过系统的防护对系统进行测试

2023-08-07 12:25:09 481

原创 小程序抓包测试的优选方法

今日的文章,我们主要讲的是,如何使用fiddler拦截PC端的小程序流量,而后使用Burpsuite进行抓包测试

2023-08-01 09:44:10 441 2

原创 简单的PWN学习-ret2shellcode

最近在学习pwn,这是一道2016年的pwn题目,主要学习关于栈溢出以及劫持栈指针达到命令执行的效果,笔者水平较差,请轻喷

2023-07-05 09:00:25 876

原创 简单的PWN堆栈溢出的尝试

这是一道2018年的PWN的简单试题

2023-06-20 08:00:00 564

原创 溯源取证 - windows内存取证 - 中级

此篇文章,我们将学习windows内存取证技巧,包括学习windows内存取证常用目录文件、使用到的取证工具,技巧;

2023-06-07 08:00:00 2598

原创 溯源取证 - 流量分析 中等难度

通过本篇文章,学习ssh协议特点、学习流量导出文件、学习简单的逆向分析、学习hashcat的简单使用、学习查壳工具等

2023-05-30 10:51:08 1195 9

原创 溯源取证-Linux内存取证 中难度篇

此处场景为linux环境下的rootkit病毒,我们通过这篇文章可以通过内存取证发现rootkit病毒相关的知识,我个人觉得还是挺实用的,比较linux的rootkit病毒在不借助工具的前提下是不太好发现的

2023-04-14 08:00:00 2547 18

原创 溯源取证-内存取证 高难度篇

今天的场景依然是windows场景,只不过此次场景分为两个镜像,本次学习主要学习如何晒别钓鱼邮件、如何提取钓鱼邮件、如何修复损坏的恶意文件、如何提取DLL动态链接库文件

2023-04-10 08:30:00 1132

原创 溯源取证-钓鱼取证 基础篇

某钱包用户遭遇钓鱼攻击,攻击者​利用钓鱼页面获取用户钱包助记词,钱包助记词通常为12个字符串组成,是用来重置/找回用户密码用的。

2023-04-05 17:44:23 1001

原创 溯源取证-Chromebook数字取证 基础篇

此次主要学习如何检查chromebook系统

2023-04-05 01:08:13 784

原创 溯源取证-内存取证基础篇

溯源取证-内存取证 基础篇

2023-04-04 13:06:03 941

原创 网络数据安全赛道:数据安全产业人才能力挑战赛--部分WP

2023年4月1日,在北京精卫中心男科王医师、北京精卫中心精神科夏主任的带领下,我们三个屁民参与了一次数据大赛,当然了,结果也是很好的,那就是重在参与,索性参与都参与了,就要有一个良好的输出,对成果经验进行一个总结。选择判断一共是50道题,都是一些理论题,很多题让人发蒙,在北京精卫中心男科王医师也就是我们尊敬的王队长的带领下,我们答上来41道题。

2023-04-03 15:48:43 1592

原创 关于CVE-2023-27161 Jellyfin流媒体系统存在SSRF漏洞的学习

Jellyfin 直到 v10.7.7 通过组件 /Repository 包含服务器端请求伪造 (SSRF)。

2023-03-16 14:20:33 977

原创 Wannacrypt蠕虫老树开花?又见Wannacrypt

这是一款老病毒了,在得知他不能起到勒索的作用后,其实就基本可以判断这就是一次非针对性的流窜,被乱打正着了,清理起来也很容易,结束掉mssecsvc.exe进程,看一下c:/windows目录下有没有tasksche.exe文件,看到直接删除而后打补丁,更改密码即可。通过上述的图片,我推断感染为WannaCrypt蠕虫病毒,该病毒实际爆发事件为2017年,通过永恒之蓝漏洞攻击目标机器,而后通过访问“开关”来判定出网情况,之后释放tasksche.exe文件,而后对系统进行加密,达到勒索的效果。

2023-03-07 16:52:38 955

原创 浅谈溯源反制与防溯源

溯源反制与防溯源的小谈

2023-02-06 12:45:23 4644 2

原创 漏洞挖掘-不安全的HTTP方法

如果文件修改失败,则会返回其他状态码,例如 405 Method Not Allowed。如果文件删除成功,服务器会返回 200 OK 状态码;使用 PROPFIND 方法,客户端可以请求服务器上的资源的属性列表,也可以请求具体的属性值。笔者在一次漏洞挖掘的过程中,几乎是习惯性的看了一眼OPTIONS方法,OPTIONS方法很简单,只需要在请求包里直接将GET/POST方法进行替换,即可看到服务器开启了哪些方法。​使用 DELETE 方法时,客户端向服务器发送 DELETE 请求,并指定要删除的资源。

2023-01-09 14:28:54 3887 2

原创 记一次简单的白加黑测试

前一阵子成了小洋人,所以很长的时间也没更新了,今天更一篇PHP代码审计的吧,此次分享的内容十分的简单,大家简单的看看即可。

2022-12-23 13:04:57 1430 2

原创 JAVA-GUI工具的编写-----事件篇

上一节介绍了HTTP以及HTTPS请求,那么这里我们就接着讲解事件与请求联动。关于POC以及EXP最大的区别就是,EXP是附带利用功能,而POC仅仅是检测功能,所以这里我们需要动起来,GUI小工具能用上的事件功能其实就两个,一个是下拉列表的事件,一个是按钮点击事件,我们接着看​首先新增一个Sapido的类,用来默认测试命令执行漏洞,默认执行查看/etc/passwd命令,这里面其实可以写活的,用我上次讲的,给他接一个形参cmd用来接收命令参数,然后在检测的时候给他一个默认值,利用的时候重新调用这个方法,再给

2022-12-05 12:28:12 724 1

原创 JAVA-GUI工具的编写-----请求篇

上节我们说到,我们制作了样子货的GUI,但是没有嵌入任何的按钮事件,并且上一次忘记加进去命令执行的确定按钮,让我们简单的回顾一下子吧今天我们继续讲解,首先我们看一下正常的HTTP请求。

2022-11-29 11:55:38 810

溯源取证-流量分析 中级难度的资源

溯源取证-流量分析 中级难度的资源

2023-05-30

员工基本手册,简要的写出红队相关操作隐私保护

员工基本手册,简要的写出红队相关操作隐私保护

2023-02-06

net.sf.json套件

json套件,commons-beanutils-1.7.0.jar/commons-collections-3.2.1.jar/commons-httpclient-3.1.jar/commons-lang-2.3.jar/commons-logging-1.1.1.jar/json-lib-2.4-jdk15.jar/ezmorph-1.0.3.jar

2022-11-30

Web应用安全评估参考手册

为80页PDF文件,包括最常见的web应用安全评估漏洞测试方法、描述以及修复方法 这是笔者从业近多年以来,收纳整理的Web安全评估参考,里面记录了近年来比较常见的,危害没那么低的漏洞测试方法,漏洞出现的场景、描述、修复建议以及案例(案例均已打马,且来源于真实场景) 此手册仅适用于公司内部员工学习、给予初中级安全人员的一些参考,希望能给大家带来一些启发和提升工作效率 需要额外注意的是,此手册内容不涉及任何有关getshell、免杀、横向等内容,仅涉及安全评估(渗透测试)需要测试的点位等 以下内容为手册对应的目录结构,一些简略的信息 主要分为以下9部分进行分享,分别是: 信息泄露、信息猜解、防护功能失效、业务逻辑漏洞、重放攻击、权限缺失、综合利用、中间件以及框架常见漏洞、其他的常见漏洞 漏洞的归类划分界限并没有那么清晰,大家可以忽略

2022-09-05

BurpShiroPassiveScan.jar

这个就是burp里面直接就能安装的插件

2020-12-27

DouPHP.zip

sql注入的小练习,大家可以互相参考,但是需要搭建阿帕奇环境哦,可以使用小皮开启阿帕奇环境,我已将相应的数据库文件存在压缩包内,大家记得将数据库文件放进数据库中哦

2020-07-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除