不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第3页

MSF源码级别免杀实录-seo优化_前端开发_渗透技术

MSF源码级别免杀实录

hush阅读(89)赞(0)

对于MSF生成的shellcode都是一样的~ 所以从代码层面来讲来说,不论是什么语言的实现,最后的代码实现的逻辑都是一样的,由于对于java并不了解,但听懂了课堂代码的逻辑,就是先循环饶了了几次然后再建立连接小马拉大马,后参考了群里其他同...

MySQL站库分离不出网落地Exe方式探究-seo优化_前端开发_渗透技术

MySQL站库分离不出网落地Exe方式探究

hush阅读(108)赞(0)

0x01 前言 之前偶尔会遇到站库分离数据库不出网&没有Webshell的情况,只有一个可以执行命令的shell,这种情况下如果想进行横向只能通过数据库来落地我们的工具。 注:文中只是为了演示数据库如何落地exe,可能部分环境过于理...

神兵利器 - presshell-seo优化_前端开发_渗透技术

神兵利器 - presshell

hush阅读(96)赞(0)

在您的 wordpress 服务器上执行 shell 命令。上传的 shell 可能会在 <your-host>/wp-content/plugins/shell/shell.php 安装 要安装 shell,我们假设您拥有 W...

从火绒特征码识别到免杀的思考...-seo优化_前端开发_渗透技术

从火绒特征码识别到免杀的思考...

hush阅读(120)赞(0)

我们今天从一个比较特别的方式去思考免杀,就是从杀毒软件的病毒库去思考怎么去做免杀。 免杀载体:msfpayload,用的汇编直接加载 免杀目标:火绒 1.免杀载体介绍 是一个简单的内联汇编加载shellcode的payload,为什么用这个...

6款漏扫工具-seo优化_前端开发_渗透技术

6款漏扫工具

hush阅读(116)赞(0)

渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经...

Android HTTPS认证的N种方式和对抗方法总结-seo优化_前端开发_渗透技术

Android HTTPS认证的N种方式和对抗方法总结

hush阅读(115)赞(0)

0x0 前言 本文将通过一个Demo APP实现Android中各种HTTPS证书认证,并尝试通过各种方式绕过证书校验和证书绑定。目的是自我总结与知识点回顾,如果你正在学习这方面的知识,那这篇文章能帮助你从实践中体会Android APP中...

一次源码免杀 ,重在思路-seo优化_前端开发_渗透技术

一次源码免杀 ,重在思路

hush阅读(110)赞(0)

现在的shellcode分离免杀,远程内存加载已经很流行也比较实用了,基本被杀了改改又可以过,本篇分享下最近的一次免杀的思路,主要是思路,遇到一个点如何去对下一步进行处理。 用到的工具: 1. VC6.0++ 2. 一款源码控 3. 辅助工...

记录一次渗透测试艰难打点的过程-seo优化_前端开发_渗透技术

记录一次渗透测试艰难打点的过程

hush阅读(107)赞(0)

本次接到一个hvv前的渗透测试项目,一家互联网金融,今年是第二年给他们家做测试,项目完成后,复盘时觉得还是有一些东西是可以记录一下的。 项目总体情况 该厂家资产较多,前期搜集到的资产大概有100多个,大部分为Springboot开发,有阿里...

记一次webshell的获取-seo优化_前端开发_渗透技术

记一次webshell的获取

hush阅读(150)赞(0)

像往常一样闲来无事挖src,打开http://t.xxx.com.cn 开局就是一个登陆页面在登陆页面测试无果,随手输入http://t.test.xxx.com.cn 发现是403页面。 想起http://t.xxx.com.cn 是一个...

记一次相当曲折的渗透-seo优化_前端开发_渗透技术

记一次相当曲折的渗透

hush阅读(114)赞(0)

一.前言 这是一次非常曲折的渗透测试,也让我学到了很多。 二.逻辑漏洞 收集子域名,看到一个项目管理的网站 先随机测试了几个弱口令,没有验证码,也没有失败次数限制,上burp爆破,无果后,尝试看有没有逻辑缺陷可以绕过 抓包抓到404,改成2...