会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
17bdw随手笔记
博客园
联系
订阅
管理
上一页
1
···
17
18
19
20
21
22
23
24
25
···
33
下一页
2018年6月21日
【逆向知识】开发WinDBG扩展DLL
摘要: 如何开发WinDbg扩展DLL WinDbg扩展DLL是一组导出的回调函数,用于实现用户定义的命令。以便从内存转储中提取特定的信息。扩展dll由调试器引擎加载,可以在执行用户模式或内核模式调试时提供自动化任务的扩展功能。扩展DLL可以导出任意数量用于执行扩展命令的函数。每个函数都被显式地声明为DLL
阅读全文
posted @ 2018-06-21 16:45 17bdw
阅读(833)
评论(0)
推荐(0)
2018年6月18日
【技巧总结】公开漏洞学习
摘要: 1、公开漏洞学习途径 同程SRC公开的历史漏洞 感谢能够把自家漏洞公开出来学习的同程SRC,原来各位大佬都是这么玩SRC的。 2、扫描器学习 Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库 3、恶意软件开源代码 具有网络威胁的代码
阅读全文
posted @ 2018-06-18 19:47 17bdw
阅读(614)
评论(0)
推荐(0)
2018年6月13日
一次红队之旅
摘要: 译者:zzzhhh 作者:Charles F. Hamilton 0、记录 内容由《A Journey Into a RedTeam 2018.pdf》这篇PPT所翻译而来。 PPT讲解点如下: 0x1 红队测试的意义 0x2 识别目标 0x3 钓鱼式攻击 0x4 创建有效载荷 0x5 狩猎 0x6
阅读全文
posted @ 2018-06-13 12:43 17bdw
阅读(583)
评论(0)
推荐(0)
2018年6月11日
Linux SSH Backdoor分析排查
摘要: 1、SSH后门分类 SSH后门方式有以下几种 软链接 SSH Server wrapper SSH Keylogger 2、软链接 利用方法 [root@helen] ln sf /usr/sbin/sshd /tmp/su; /tmp/su oPort=2333; 排查方法 [root@helen
阅读全文
posted @ 2018-06-11 22:41 17bdw
阅读(1441)
评论(0)
推荐(0)
2018年5月30日
渗透测试MySQL扩展UDF后门原理与代码编写
摘要: 1、MySQL UDF是什么 UDF是Mysql提供给用户实现自己功能的一个接口,为了使UDF机制起作用,函数必须用C或C ++编写,并且操作系统必须支持动态加载。这篇文章主要介绍UDF开发和利用的方法。 2、UDF开发 操作系统:Windows 10 测试环境:PHPStudy+Mysql 5.5
阅读全文
posted @ 2018-05-30 20:40 17bdw
阅读(654)
评论(0)
推荐(0)
2018年5月29日
Linux查看用户密码修改时间
摘要: 在/etc/shadow文件里面,第三个字段标识表示密码修改日期:这个是表明上一次修改密码的日期与1970 1 1相距的天数。如果账户自创建后,没有修改过密码,就可以使用这个字段来查找账号创建日期。
阅读全文
posted @ 2018-05-29 10:04 17bdw
阅读(5199)
评论(0)
推荐(0)
2018年5月28日
【工具记录】Linux口令破解
摘要: 1、基础知识 /etc/passwd:记录着用户的基本属性,所有用户可读 字段含义如下: 用户名(login_name):是代表用户账号的字符串。通常长度不超过8个字符,由大小写字母和/或数字组成。 口令(passwd):存放加密后的用户口令字符。真正的加密后的用户口令字存放到/etc/shadow
阅读全文
posted @ 2018-05-28 14:04 17bdw
阅读(748)
评论(0)
推荐(0)
2018年5月26日
Linux硬盘镜像获取与还原(dd、AccessData FTK Imager)
摘要: 1、硬盘镜像获取工具:dd dd是Linux/UNIX 下的一个非常有用的命令,作用是用指定大小的块拷贝一个文件,并在拷贝的同时进行指定的转换。 1.1 本地取数据 查看磁盘及分区 获取整个磁盘镜像文件 1.2 远程取硬盘数据· 克隆硬盘或分区的操作,不应在已经mount的的系统上进行,采取远程取的
阅读全文
posted @ 2018-05-26 22:55 17bdw
阅读(8822)
评论(0)
推荐(0)
2018年5月22日
Linux信息搜集
摘要: ``` ## 1、取证工具 - LiME 内存获取工具 - volatility 内存分析工具 ## 2、机器信息收集 #sysinfo 16 # # 查看当前登录用户 who > who.txt # # 显示目前登入系统的用户信息 w > w.txt # # 显示时间 date > date.txt # # 查看CPU信息 cat /proc/cpuinfo > cpuinfo.txt...
阅读全文
posted @ 2018-05-22 21:50 17bdw
阅读(489)
评论(0)
推荐(0)
2018年5月20日
CentOS_5.5_安装GCC编译LiME
摘要: 1 概述 近期遇到个使用CentOS 5.5的系统,生产环境没有GCC、GDB。要对这台机器抓取关键内存回去用volatility分析。 思路1:使用工具Dump某个进程的内存。使用cat /proc/[进程PID]maps抓出进程关键内存。 在github有相似的工程可以参考:https://gi
阅读全文
posted @ 2018-05-20 21:47 17bdw
阅读(708)
评论(0)
推荐(0)
上一页
1
···
17
18
19
20
21
22
23
24
25
···
33
下一页
公告