首页
学习
活动
专区
工具
TVP
发布

玄魂工作室

专栏作者
414
文章
601775
阅读量
140
订阅数
Shellcode注入进程内存及调用
前言:shellcode是一段用于利用软件漏洞而执行的代码,shellcode为16进制的机器码,因为经常让攻击者获得shell而得名。shellcode常常使用机器语言编写。可在暂存器eip溢出后,塞入一段可让CPU执行的shellcode机器码,让电脑可以执行攻击者的任意指令。
用户1631416
2021-02-24
1.3K0
ATT&CK-RedTeaming-实战入侵演练,横向渗透拿到Flag
靶机作者:licong 靶机下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/5/ 靶机描述:域控中存在一份重要文件(获取域控权限) 靶机主机有5台:ubantu、win2008、win7、win2012、centos 攻击主机:KALI(192.168.93.128)、Win10(192.168.1.103)
用户1631416
2020-02-26
1.8K0
从WebShell到域控实战详解
首先介绍此次渗透的环境:假设我们现在已经渗透了一台服务器PAVMSEF21,该服务器内网IP为10.51.0.21。扫描后发现内网网络结构大概如图所示,其中PAVMSEF21是连接外网和内网的关键节点,内网其他服务器均不能直接连接。
用户1631416
2019-11-18
1.8K0
【渗透实战】记一次艰难的内网漫游之旅_拿下472台主机shell!
控制软件有一个功能,就是上传作业,很幸运的是教师机和学生机一样,全部使用windows默认设置:不显示已知文件的后缀 提交作业时的标准是提交doc或xls文件,对msf的载荷名进行修改 例如:“作业.doc.exe”
用户1631416
2019-11-04
2.3K0
Kali Linux Web渗透测试手册(第二版) - 5.8 - 使用XSS和Metasploit获取远程shell
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-09-24
8200
Kali Linux Web渗透测试手册(第二版) - 8.8 - 使用CMSmap扫描Drupal
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt,
用户1631416
2019-08-09
1.2K0
使用Metasploit绕过UAC的多种方法
本文来源:https://www.cnblogs.com/backlion/p/10552137.html
用户1631416
2019-05-24
1.5K0
Kali Linux Web渗透测试手册(第二版) - 7.4 - Linux上的权限提升
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-03-14
1.1K0
Kali Linux Web渗透测试手册(第二版) - 7.5 - Windows提权
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-03-14
1.2K0
Kali Linux Web渗透测试手册(第二版) - 7.2 - 通过利用Shellshock执行命令
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt~
用户1631416
2019-03-06
7660
Kali Linux Web渗透测试手册(第二版) - 6.8 - 检测和利用命令注入漏洞
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-03-06
6850
Kali Linux Web渗透测试手册(第二版) - 6.6 - 使用SQLMap查找和利用SQL注入
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt、
用户1631416
2019-03-06
1.3K0
PHP代码审计Day1 - in_array函数缺陷
-----------------------------------------------------------------------------------
用户1631416
2018-09-14
2.2K0
Hacker基础之Linux篇:进阶Linux命令二
发音类似<砰>,对黑客而言,这就是成功实施黑客攻击的声音,砰的一声,被<黑>的电脑或手机就被你操纵了
用户1631416
2018-07-25
7780
安全杂谈——linux通配符绕过文件名黑名单
linux shell下可以通过正则匹配来匹配相应的程序并且执行。 在linux下输入man 7 glob命令可以查看相关的内容。值得注意的就这些,学过正则的一下就懂了。 完整翻译
用户1631416
2018-07-25
1.9K0
Hacker基础之Linux篇:基础Linux命令十三
Linux系统是一个多用户多任务的分时操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这个账号的身份进入系统
用户1631416
2018-07-25
4280
Hacker基础之Linux篇:基础Linux命令十四
su su命令用于切换当前用户身份到其他用户身份,变更时须输入所要变更的用户帐号与密码
用户1631416
2018-07-25
5580
怎样学Python之第十九课 高级文件输入和输出
欢迎回来!如果您还记得以前的几次培训课程,我们介绍了基本的文件I/O。 这是使我们的脚本适用于现实生活场景中的一个非常重要的步骤,今天我们将要深入这些概念。 我们今天将介绍三种I/O模式,让我们花点时间将其展示出来: r+模式:这意味着该文件将为阅读和写作而打开,这通常是单独完成的。 rb 模式:这表示读取二进制文件。 这种模式可以让我们轻松读取二进制文件。 wb 模式:这表示写入二进制文件,它允许我们轻松地写入二进制文件。 现在我们已经通过了我们将要涉及的模式的简要介绍,让我们来看看它,并从r+ 模式开始
用户1631416
2018-04-12
6550
一份python安全编程入门教程
非原创,是我在github上无意中翻到的。 是从老外的文章翻译过来的。内容浅显。文章有点老,但是还是有价值的,适合编程基础较差的同学。 这是一套python系列教程,学习本套教程不需要你有任何编程背景。教程由最简单的hello world到信息安全应用实例。逐个难点击破: 目录如下 0x0 – 入门 0x0 – 入门 Pt.2 0×1 – 端口扫描 0x2 – 反向shell 0x3 – 编写Fuzz测试脚本 0x4 – Python转exe 0x5 – Web请求 0x6 – 爬虫 0x7 – Web扫
用户1631416
2018-04-12
1.5K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档