最新发布第34页
社工钓鱼细节技巧-XSS博客

社工钓鱼细节技巧

社工钓鱼细节技巧 钓鱼对象 1、hr、经理、财务 等安全意识薄弱的人,避开信息安全部 如何搜集邮箱信息? https://app.snov.io/ 但一般来说,企业邮箱都存在邮服网关,邮件很难投递,所以我们要...
xss-admin的头像-XSS博客xss-admin2年前
015010
通过加密 Oracle 绕过身份验证-XSS博客
webshell静态免杀的一些思路-XSS博客

webshell静态免杀的一些思路

1.静态查杀绕过原理 顾名思义静态查杀就是杀软会检查webshell文件的内容,提取的文件特征将与已知的恶意模式进行比对。这些恶意模式可以是已知的病毒特征、恶意软件代码片段等。比如正则表达式...
xss-admin的头像-XSS博客xss-admin2年前
014810
先锋马上线后渗透-dll注入上线-XSS博客

先锋马上线后渗透-dll注入上线

Q&A 为什么我们需要白加黑这种攻击方法呢? 答:无论是分离免杀还是捆绑上线的免杀方式早已被研究员们每天推演成千上万遍了,像CS这类主流的C2工具的yara规则早就被各大安全厂商研究透了,...
xss-admin的头像-XSS博客xss-admin2年前
01478
云安全 - 常见漏洞学习笔记-XSS博客

云安全 – 常见漏洞学习笔记

云安全 - 常见漏洞学习笔记
xss-admin的头像-XSS博客xss-admin2年前
01478
五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘-XSS博客

五十一.代码审计-PHP 框架 MVC 类上传断点调试挖掘

1. 文件上传漏洞挖掘: (1) 关键字搜索(函数、键字、全局变量等):比如 $_FILES,move_uploades_file 等 (2) 应该功能抓包:寻找任何可能存在上传的应用功能点,比如前台会员中心,后台新闻添...
xss-admin的头像-XSS博客xss-admin2年前
014711
如何使用透明图像追踪任何人的IP? — 电子邮件、QR 码、PDF、EXE、MS Word、MS Excel 等......-XSS博客

如何使用透明图像追踪任何人的IP? — 电子邮件、QR 码、PDF、EXE、MS Word、MS Excel 等……

支持的令牌:HTTP、DNS、Web 图像、克隆网站、Adobe PDF、MS Word、MS Excel、MySQL 转储、Windows 目录、自定义 EXE、QR 代码、敏感命令、SVN、AWS API 密钥、快速重定向、慢速重定向、SQL服务...
xss-admin的头像-XSS博客xss-admin2年前
014612
哈希传递攻击总结-XSS博客

哈希传递攻击总结

一、简介 本文为对哈希传递攻击手法的补充。 前文:传送门 NTLM 认证流程 二、哈希提取 2.1 mimikatz 提取哈希输入到hash.txt文件中 mimikatz.exe privilege::debug 'sekurlsa::logonpasswords...
xss-admin的头像-XSS博客xss-admin2年前
01449
ThinkPHPLogScan日志泄露扫描工具-XSS博客

ThinkPHPLogScan日志泄露扫描工具

ThinkPHPLogScan日志泄露扫描工具
xss-admin的头像-XSS博客xss-admin2年前
014413
隐藏上传的程序木马-XSS博客

隐藏上传的程序木马

红队技术 - 隐藏上传的程序木马 1、exe 伪装正常程序 https://github.com/secretsquirrel/SigThief python sigthief.py -i 360Safe.exe -t notepad.exe -o tes.exe -i 为签名文件 -t 为需要伪造...
xss-admin的头像-XSS博客xss-admin2年前
014411