首页
学习
活动
专区
工具
TVP
发布

黑白安全

黑白网成立于2014年,基于丰富的技术和经验,提供各类技术性动态。官网:heibai.org.cn
专栏作者
1299
文章
2150611
阅读量
250
订阅数
利用今日头条做C2
实战 因为都是http发包操作,控制端用什么语言都可以,被控端可用C/VC/C#等。 1.首先新建一条微头条,内容和标题随便填。如下图,我们要取最新一条只需取a后最大值即可 2.我们在控制端发送命令,这里以执行命令为例 以}为分隔符+要执行的命令 byte[] bytes = Encoding.Default.GetBytes("cmd}" + cmd);
C4rpeDime
2022-04-26
6060
工具|Windows提权漏洞库+EXP/POC
按照老规矩,话不多说,直接上图打开后这样:然后在cmd输入systeminfo命令获取到:输入软件里边然后点击文本处理:点击判断:hash值:文件名称: D:\编程\提权漏洞搜索.exe文件大小: 18.0 MB (18,882,560 字节)文件版本: 1.0.0.0修改时间: 2020年09月15日,06:09:17MD5: C7D7EA81AACA8B
C4rpeDime
2022-04-26
8450
安全技术|利用OpenV**配置文件反制的武器化探索
无意中看到一篇18年的老文,作者描述了一种利用OV**文件(即OpenV**的配置文件)创建一个反弹Shell的操作。核心在于官方声明的up命令,该命令常用于启用TUN后的指定路由。本质上相当于起了一个进程运行指向的任意脚本。
C4rpeDime
2022-04-24
7640
利用7K7K对姓名与身份证号码进行核查
利用7K7K对姓名与身份证号码进行核查API如下<?php function send_post($remote_server, $post_string) { $ip = $_SERVER['H
C4rpeDime
2022-04-19
1.4K0
干货 | 邮件钓鱼攻击学习
在常年攻防演练以及红蓝对抗中常被用于红方攻击的一种进行打点的方式,由于本人只是个安服仔,接触的比较少(但也不能不学),就有了这篇文章,参考各位大佬的姿势总结一下,顺便让好哥哥们复习一下基础。
C4rpeDime
2021-09-07
1K0
Hexo安装配置并托管至github
1.1从官网或者上边提供的百度网盘下载Git安装包,由于众所周知的原因,官网下载十分缓慢。下载完安装即可,中间会让你选择默认编辑器,如果不习惯Vim推荐Notepad++作为默认编辑器,如图
C4rpeDime
2020-01-20
4800
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档