首页
学习
活动
专区
工具
TVP
发布

安恒网络空间安全讲武堂

专栏作者
248
文章
599124
阅读量
148
订阅数
Python脚本与Metasploit交互批量产出MS17_010 shell
2017年5月,被称为近10年来影响范围最广泛“最嚣张”的WannaCry勒索病毒席卷全球,据统计,全球共有150多个国家超30万台终端被感染,波及政府、学校、医院、金融、航班等各行各业。 在神器Metasploit中我们利用exploit/windows/smb/ms17010eternalblue这个模块可以对这个漏洞进行复现,但是在对内网整个网段进行漏洞验证的时候 每次都要输入参数的过程让我觉得很繁琐,于是写下了ms17_010漏洞批量利用的脚本
安恒网络空间安全讲武堂
2019-09-29
2K0
AWD攻防框架-YML-AWD-FRAMEWORK
花了大半个寒假的时间,终于完成了一直想写的awd线下半自动框架,编写过程中学到了很多,也感谢一些师傅的指点,文末会分享部分原创核心函数
安恒网络空间安全讲武堂
2019-09-29
2.4K0
关于msf反弹后门的免杀Tips
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
安恒网络空间安全讲武堂
2019-09-26
1.3K0
通过SSH隧道传递票证
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得以任何方式将其用于商业目的。
安恒网络空间安全讲武堂
2019-09-17
1K0
Z3简介及在逆向领域的应用
前几天在萌新粉丝群看到机器人分享了z3求解约束器,正好在寒假的时候仔细研究过这个模块,今天就和大家分享下z3的简易使用方法和在ctf中该模块对于求解逆向题的帮助
安恒网络空间安全讲武堂
2019-05-09
5.6K0
TAMUCTF-2019 Write up
gets可以造成栈溢出,最终只需要劫持程序执行流到printflag函数就行,strncpy中将src拷贝到dest上可以覆盖栈上的v2指针,而two函数和printflag函数只有最后一个字节不同,所以不用再去爆破一个1/16
安恒网络空间安全讲武堂
2019-05-09
1.6K0
浅谈Python在CTF中的运用
现在大部分的程序猿对网络安全这个领域几乎一点都不了解,不要问为什么,我接触过很多程序猿(有不少是大厂优秀的程序猿,甚至没有一点安全意识,对网络安全这个领域也没什么具体或者抽象的概念),先来科普一下CTF,CTF在百度百科里的官方释义如下:
安恒网络空间安全讲武堂
2019-03-08
2.5K0
Hgame_week3_web
Payload : 1andif((1=2),exp(999999999),1)#
安恒网络空间安全讲武堂
2019-03-08
1.1K0
四方密码
四方密码是一种对称式加密法,由法国人Felix Delastelle发明。这种方法将字母两个一组,然后采用多字母替换密码。四方密码用4个5×5的矩阵来加密。每个矩阵都有25个字母。
安恒网络空间安全讲武堂
2018-12-14
2K0
护网杯REFINAL——write up
根据前面的一些信息,判断出长度为0x30,经过如下设置,我们可以很快开始进行动态调试。
安恒网络空间安全讲武堂
2018-10-25
4450
二进制学习系列-堆溢出
在C++中,如果类中有虚函数,那么它就会有一个虚函数表的指针__vfptr,在类对象最开始的内存数据中。之后是类中的成员变量的内存数据。 对于子类,最开始的内存数据记录着父类对象的拷贝(包括父类虚函数表指针和成员变量)。 之后是子类自己的成员变量数据。
安恒网络空间安全讲武堂
2018-09-21
8710
从零开始的CTF学习过程
在上大学之前,我是从来没有学习过任何编程知识的。不过我喜欢计算机,甚是喜欢这折腾的过程,从刚开始的学习使用、玩游戏、找外挂辅助,到后来的维修计算机。
安恒网络空间安全讲武堂
2018-08-17
1.4K0
Writeup丨国赛线上初赛解题第二波~
接着昨天的... 今天主要放送Reverse类型题的writeup~所谓知其然也要知其所以然,逆向给小讲的感觉就像要去探索宇宙起源辣么新奇~ --------------- 特别感谢BXS战队 ---
安恒网络空间安全讲武堂
2018-06-26
4780
python使用pexpect实现ftp的操作
文章以word形式发至邮箱: minwei.wang@dbappsecurity.com.cn 有偿投稿,记得留下你的姓名和联系方式哦~ 先来介绍一下pexpect,pexpect可以理解为Linux下expect(不知道的可以百度下linux expect)的python封装。通过pexpect可以实现对ssh、ftp、passwd、telnet等命令进行自动交互,而无需人工干涉来达到自动化的目的。比如我们可以模拟一个FTP登录时的所有交互,包括输入主机地址、用户名、密码,还有对文件上传下载操
安恒网络空间安全讲武堂
2018-06-26
2.2K3
writeup | 强网杯—Simple check
下载之后使用winhex打开文件 发现是属于android的逆向题目 修改后缀为.apk 先使用模拟器安装打开该apk 猜测题目是需要我们输入flag然后对其进行检验 再使用dex对其进行处理得到 然
安恒网络空间安全讲武堂
2018-04-18
1.3K0
从零基础到解题之 Python is the best language
-目录- 前言 环境搭建 源码结构 题目分析 Python is the best language1 Python is the best language2 思考攻击点 pickle序列化学习 题目分析 攻击构造思考 payload 后记 前言 自己对python的web框架了解并不是很多,于是为了学习……打算从零开始一步一步分析一下如何去做flask的题目。 环境搭建 首先 python db_create.py 发现缺少库依赖,然后一路装过来 pip install Flask pip in
安恒网络空间安全讲武堂
2018-04-18
8330
bugkuctf_web_writeup(部分)--下
bugkuctf平台10个较简单的web题目writeup,适合新手入门,可以找来试试http://ctf.bugku.com/bbs 。 本地包含 题目描述: 地址:http://120.24.86
安恒网络空间安全讲武堂
2018-03-26
1.3K0
hackme.inndy.tw的19道web题解(中)
目录 写在前面 ...... login as admin 0 Login as Admin 0.1 login as admin 1.2 login as admin 3 login as admi
安恒网络空间安全讲武堂
2018-02-23
1.4K2
CTF逆向--.NET与Python篇
题目(来源:Jarvis-OJ): Classical Crackme Classical CrackMe2 FindKey Login Classical Crackme 首先查壳 没有壳,不过发现
安恒网络空间安全讲武堂
2018-02-23
2.5K0
XCTF-赛博地球杯工业互联网安全大赛web部分题解
0x01工控云管理系统项目管理页面解析漏洞 题目首先给出了源码: `http://47.104.156.32:20007/view-source.php` 关键代码如下: 第一层绕过 php <?p
安恒网络空间安全讲武堂
2018-02-06
2.2K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档