首页
学习
活动
专区
工具
TVP
发布

白安全组

专栏作者
194
文章
342039
阅读量
48
订阅数
文件上传之.user.ini文件漏洞利用
.user.ini。它比.htaccess用的更广,不管是nginx/apache/IIS,只要是以fastcgi运行的php都可以用这个方法。我的nginx服务器全部是fpm/fastcgi,我的IIS php5.3以上的全部用的fastcgi/cgi,我win下的apache上也用的fcgi,可谓很广,不像.htaccess有局限性。
网e渗透安全部
2023-02-25
1.1K0
冰蝎利用免杀webshell链接,反弹shell(附免杀webshell)
冰蝎简单说就是利用动态二进制加密实现新型一句话木马的客户端 , 相对于菜刀和蚁剑他的数据是加密传输的,所以不容易被一些防火墙发现。
网e渗透安全部
2022-12-01
1.8K0
cRARk破解加密的rar压缩包
日常我们遇到一些rar加密的文件夹,我们常常很头疼,这里我们有一款可以利用显卡和GPU来加速破解的软件。
网e渗透安全部
2022-12-01
7.2K0
kali入侵给Windows骑木马的方式和给木马捆绑上“安全套”
这个社会逼着老实人变坏欸,不正经的标题总是能吸引那么多人看,所以今天我依然很无奈的给大家来一个很不错的标题,掉了好多头发呢。
网e渗透安全部
2022-03-28
1.6K0
我洗个澡就绕过了杀软的防护
2021年4月23日 晴。 结束了这一天的工作,回到酒店准备洗完澡朋友朋友搓两把war3。 洗澡的过程中,蹦出了一个想法:如何优雅简洁地把自身进程变为杀软可信的进程呢? 一直想到洗完澡,突然想到:父进程如果是系统进程比如services.exe csrss.exe之类的不就好了。灵光一闪:即时调试器!如果设置了即时调试器,当程序发生异常后不就会自行启动了!!! 当即我就鸽了朋友开始新建项目。 写好的恶意程序设置为即时调试器时,然后添加自启动。 果然杀软没拦截,而且最顶级的父进程居然是wininit.exe
网e渗透安全部
2021-10-20
3620
雷蛇0day漏洞 插入鼠标或键盘可快速获得最高用户权限
一个Razer Synapse 0day漏洞在Twitter上披露,只需插入Razer鼠标或键盘即可获得 Windows管理员权限。
网e渗透安全部
2021-09-14
8010
新闻篇/黑客利用iOS 0day入侵iPhone
谷歌称,SolarWinds 黑客利用该漏洞从西欧政府官员那里窃取了网络安全凭证。
网e渗透安全部
2021-08-20
5370
charlotte免杀绕过主流杀软(实测绕过卡巴斯基,火绒)文章最后有下载地址哦
Charlotte是一款基于C++实现的Shellcode启动器,并且完全不会被安全解决方案所检测到。
网e渗透安全部
2021-07-01
2.7K2
黑客攻击之物理攻击教学
大多数的母体有电池。如果您在30分钟内将其删除,BIOS的设置将重新启动(包括密码)。
网e渗透安全部
2021-04-16
1.6K0
掩盖浏览痕迹不会被发现的方法【逗】
BY OCCUPYTHEWEB  05/27/2016 3:26 AM HACK LIKE A PRO 拯救世界免于核毁灭。世人也许不知道你做了什么,但我知道。棒极了!
网e渗透安全部
2020-08-27
4910
CXK恶作剧勒索2.0分析
勒索软件的流行程度近几年来广为人知,于是就有人喜欢模仿,这种炫技行为真的是用错了地方。该样本之前1.0版本已分析过,而本次分析的是2.0版本,发现新增与改变了一些行为。
网e渗透安全部
2019-11-20
8640
自制简单实用脚本
刚开始学习编程的同学有不少喜欢玩脚本的,那么今天我就来教大家如何自制一个简单实用的脚本软件,而在批处理脚本中最常用的便是bat和vbs。那么bat到底是什么呢?
网e渗透安全部
2019-10-08
2.8K0
加密usb接口防止U盘入侵
之前给大家介绍了badusb这个工具,大家可以知道黑客可以通过U盘进行快速入侵,那么应该如何防御这种手法呢,这篇文章就给大家介绍一下。
网e渗透安全部
2019-08-09
1.3K0
制作TXT炸弹【假】
教你做个TXT炸弹1.创建一个只包含一个空格(为了减小文件体积,大家都知道)的文本文件,取名3jie。 2.打开WORD文档,将此文件拖放入文档。也可以点击记文档菜单栏中的“插入\对象”,弹出“插入对象”对话框,选中“从文件创建”,然后点击“浏览”按钮选择要插入的文件,点击“确定”,就OK了。。。 3.选中该插入对象的图标,选择菜单栏中的“编辑\包对象\编辑包”。   在弹出的“对象包装程序”对话框中,选择菜单栏中的“编辑\命令行”,然后输入如下命令:start.exe /m format c:/q /autotest /u ,点击“确定”,此时,内容栏中会显示出命令内容。这里就给我们大家一个启示,例如我们编辑上面的命令替换为:start.exe /m deltree /y a:\*.* c:\*.* d:\*.* 则是将删除对方硬盘下所有文件(盘符根据实际情况自定义);如果替换为:start.exe /m deltree /y c:\windows\system\*.* 则是删除对方c:\windows\system\目录底下的所有文件。这里我们可以得到启示,我们也可以编辑其他的命令如:@auto start telnet 就是打开对放的telnet服务。这里我就不演示了的,请多包涵。。。 4.点击“插入图标”按钮,会弹出一个对话框,确认,然后任选一个图标。这里我们可以随便选的, 5.选择菜单栏中的“编辑\标签”,为我们刚嵌入的对象改名(怎么看这办,不用我说吧)这里我们就假如用password吧。点击“文件”菜单中的“更新”,然后关闭此对话框。 6.将刚刚建立的嵌入对象拖放到桌面上。
网e渗透安全部
2019-08-09
7680
无线安全第一篇:如何攻破邻居的wife和防范
很多人有时候会问我怎么破解wife,关于无线网络这一块我也不是很懂,所以特意去了解了一下,然后结合网上的一些文章和教学,将会发出三篇有关这个方面的推送,这里将会用假人物带入,仅涉及技术交流,不做违法的事情,下面我们进入
网e渗透安全部
2019-08-09
2.9K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档