首页
学习
活动
专区
工具
TVP
发布

HACK学习

专栏作者
557
文章
1666951
阅读量
267
订阅数
干货 | Github安全搬运工 2022年第十八期
地址:https://github.com/1ndianl33t/Bug-Bounty-Roadmaps
HACK学习
2022-10-27
5480
干货 | Github安全搬运工 2022年第十七期
地址:https://github.com/p0dalirius/MSSQL-Analysis-Coerce
HACK学习
2022-10-27
6730
干货 | Github安全搬运工 2022年第八期
地址:https://github.com/Junehck/SQL-injection-bypass
HACK学习
2022-05-23
6930
实战|使用Windows API绕过进程保护
这个自我保护实际上是加载360SelfProtection.sys驱动(看这名字应该还有360SelfProtection_win10.sys文件),在0环通过hook等手段保护注册表项,重要进程进程等。
HACK学习
2021-11-19
1.9K0
实战 | 进程启动技术的思路和研究
通过常用的api来创建进程是常规启动进程的方式,最常用的几个api有WinExec、ShellExecute、CreateProcess,我们一个一个来看一下
HACK学习
2021-11-12
9800
实战 | 通过VEH异常处理规避内存扫描实现免杀
SEH中文全称:结构化异常处理。就是平时用的__try __finally __try __except,是对c的扩展。
HACK学习
2021-11-02
2K1
干货 | COM劫持实战演示
COM是微软公司为了计算机工业的软件生产更加符合人类的行为方式开发的一种新的软件开发技术。在COM构架下,人们可以开发出各种各样的功能专一的组件,然后将它们按照需要组合起来,构成复杂的应用系统。
HACK学习
2021-10-20
1.4K0
干货 | HOOK技术实战
对于Windows系统,它是建立在事件驱动机制上的,说白了就是整个系统都是通过消息传递实现的。hook(钩子)是一种特殊的消息处理机制,它可以监视系统或者进程中的各种事件消息,截获发往目标窗口的消息并进行处理。所以说,我们可以在系统中自定义钩子,用来监视系统中特定事件的发生,完成特定功能,如屏幕取词,监视日志,截获键盘、鼠标输入等等。
HACK学习
2021-10-19
1.7K0
红队 | Windows注入的一些方式
在渗透过程中有时候为了权限维持或者其他等一些操作,比如以前的搜狗输入法可以替换dll文件当用户切换输入法就会去加载我们替换的dll文件,dll文件可以自己编写一些net user或者其他的一些方法,也可以通过msf等来生成dll文件进行替换。
HACK学习
2021-08-13
9700
如何绕过IsDebuggerPresent的反调试
先上原文链接:https://www.52pojie.cn/thread-1432590-1-1.html
HACK学习
2021-06-24
2K0
psexec原理分析
参加某行动时通过psexec横向过几台主机,正好之前在网上看到很多大佬分析过这款工具,今天也自己动手重新分析一次
HACK学习
2021-06-24
1K0
简单的加密壳实现
用到的API: GetModuleHandle GetModuleFileName
HACK学习
2021-06-24
1.4K0
干货 | DLL劫持
DLL(Dynamic Link Library),全称动态链接库,是Windows系统上程序正常运⾏必不可少的功 能模块,是实现代码重⽤的具体形式。简单的说,可以把DLL理解成帮助程序完成各种功能的组件。DLL劫持漏洞(DLL Hijacking Exploit),严格点说,它是通过⼀些⼿段来劫持或者替换正常的DLL,欺 骗正常程序加载预先准备好的恶意DLL的⼀类漏洞的统称。利⽤DLL劫持漏洞,病毒⽊⻢可以随着⽂档的 打开(或者其他⼀些程序正常⾏为)⽽激活⾃身,进⽽获得系统的控制权。
HACK学习
2021-06-24
1.8K0
红队 | InlineHook技术实现
IATHOOK局限性较大,当我们想HOOK一个普通函数,并不是API,或者IAT表里并没有这个API函数(有可能他自己LoadLibrary,自己加载的),那我们根本就从导入表中找不到这个函数,自然也就在IAT表中无法找到,InlineHook算是对IATHOOK一个升级版吧
HACK学习
2021-05-14
5290
红队 | IAT Hook技术实现
导入表中有个IAT表,在导入表结构中的FirstThunk.在调用一些API时,只要是LoadLibrary的dll,其中的API都会在IAT表中,我们可以通过IAT表来寻找我们想要"了解"的函数,并对其进行操作,比如将这个API替换成自己的函数,但是注意参数要相同,不然栈平衡不了。
HACK学习
2021-05-14
5130
记一次微信小程序渗透测试
直接访问下域名,发现Django debug模式开启,能看到所有路径,api路径!
HACK学习
2020-11-03
2.3K0
记一次白嫖X站盒子App的渗透测试
无意间得到一个你懂的APP地址,为了保护祖国的花朵不受到摧残,能有一个健康、安全的网络环境.于是有了这个故事(给钱是不可能给钱的,只能白嫖这样才能维持生活这样子)。
HACK学习
2020-07-31
2.6K0
干货 | Shellcode免杀总结<一>
自己还是想把一些shellcode免杀的技巧通过白话文、傻瓜式的文章把技巧讲清楚。希望更多和我一样web狗也能动手做到免杀的实现。
HACK学习
2020-02-17
1.4K0
免杀方法大集结
如果我们知道了一个文件是病毒,那么通过md5肯定可以判断一个就是这个病毒文件,那如果该病毒文件做了小小变动呢,直接md5肯定是不行了,那杀毒软件是怎么做的呢?这里有个叫做模糊哈希(Fuzzy Hashing)算法的东西。
HACK学习
2020-02-17
2.8K0
XSS平台模块拓展 | 内附42个js脚本源码
一个非常简单的键盘记录程序,可捕获击键并将其每秒发送到外部页面.JS和PHP代码在归档中提供的PHP。
HACK学习
2019-08-27
12.2K2
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档