会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
17bdw随手笔记
博客园
联系
订阅
管理
上一页
1
···
21
22
23
24
25
26
27
28
29
···
33
下一页
2018年1月16日
【密码学】密码学基础
摘要: 1 密码学基本概念 密码学是研究编制密码和破译密码的技术科学。 密码学的安全目标至少包含三个方面: 保密性 、 完整性 、 可用性 。 保密性:信息仅被合法用户访问(浏览、阅读、打印等),不被泄漏给非授权的用户、实体或过程。 完整性:资源只有授权方以授权的方式进行修改,所有资源没有授权则不能修改。
阅读全文
posted @ 2018-01-16 19:51 17bdw
阅读(612)
评论(0)
推荐(0)
2018年1月15日
Wireshark按照域名过滤
摘要: HTTP协议 http.host == "http://baidu.net" DNS协议 dns.qry.name=="www.baidu.com"
阅读全文
posted @ 2018-01-15 15:36 17bdw
阅读(7763)
评论(0)
推荐(0)
[系统安全17]指针与数组
摘要: 1、指针与数组 C源码 前两组printf()函数是以指针方式访问数组nArray中的数据的,而后两组printf()函数则是使用数组下标的方式访问数组nArray中的数据的。 int _tmain(int argc, _TCHAR* argv[]) { // 数组赋值 int nArray[3]
阅读全文
posted @ 2018-01-15 12:11 17bdw
阅读(273)
评论(0)
推荐(0)
2018年1月14日
【逆向知识】反调试-除0异常-编程与逆向
摘要: 1、简介 重温编程和反调试的知识。 2、编程知识 整体界面长这个样子,然后拖控件,按钮点击事件。 按钮点击事件的函数编写 获取用户名与密码的值,然后取出用户名的最后一位判断是不是0,如果是0就进入判断函数内,否则就输出注册失败的提示。 void CSehDlg::OnReg() { // TODO:
阅读全文
posted @ 2018-01-14 20:41 17bdw
阅读(1015)
评论(0)
推荐(0)
2018年1月2日
JS脚本病毒调试脚本-Trojan[Downloader]:JS/Nemucod
摘要: 1、前言 遇到Trojan[Downloader]:JS/Nemucod需要分析,这款病毒主要为js运行。从网上各种找js调试方法。发现52的帖子还挺沾边的。 TrojanDownloader:JS/Nemucod分析【原创+翻译】 https://www.52pojie.cn/forum.php?
阅读全文
posted @ 2018-01-02 14:17 17bdw
阅读(2626)
评论(0)
推荐(0)
2017年12月29日
【Python】HackBack(获取暴力破解服务器密码的IP来源)
摘要: 1、前言 又在0x00sec上翻到好东东。 https://0x00sec.org/t/python hackback updated/882 帖子里的脚本会得到那些暴力服务器密码失败的IP和用户名,并且使用shodan api做一个溯源定位。 2、脚本实现的功能 这些函数将从auth.log文件中
阅读全文
posted @ 2017-12-29 22:12 17bdw
阅读(672)
评论(0)
推荐(1)
2017年12月25日
【Python】CVE-2017-10271批量自查POC(Weblogic RCE)
摘要: 1、说明 看到大家对weblogic漏洞这么热衷,于是也看看这个漏洞的测试方式。 找了几个安全研究员的博客分析,经过几天的摸索大体清楚漏洞由XMLDecoder的反序列化产生。 漏洞最早4月份被发现,10月份的漏洞是由于官方修复不完善导致被绕过。 嗯,又学习了很多知识。 2、批量测试脚本 codin
阅读全文
posted @ 2017-12-25 10:58 17bdw
阅读(1491)
评论(0)
推荐(0)
2017年12月4日
【Python】exe2shellcode,shellcode2exe
摘要: 用python写这类程序真简洁,要是用C++又不知道得多写多少行代码了。 exe2shellcode shellcode2exe 参考 分解型后门构想初探 https://mp.weixin.qq.com/s/KLR2s9PkHqy97eZjYTeM2w
阅读全文
posted @ 2017-12-04 16:55 17bdw
阅读(1261)
评论(0)
推荐(0)
2017年11月30日
【Python】如何基于Python写一个TCP反向连接后门
摘要: 首发安全客 如何基于Python写一个TCP反向连接后门 https://www.anquanke.com/post/id/92401 0x0 介绍 在Linux系统做未授权测试,我们须准备一个安全的渗透环境,通常第一件事就是安装虚拟机。且在攻击阶段中还需要对受害系统进行控制。常见的后门大多数是利用
阅读全文
posted @ 2017-11-30 14:24 17bdw
阅读(2406)
评论(0)
推荐(0)
2017年11月29日
【工具】用命令行与Python使用YARA规则
摘要: 1、前言 YARA是一款旨在帮助恶意软件研究人员识别和分类恶意软件样本的开源工具,使用YARA可以基于文本或二进制模式创建恶意软件家族描述与匹配信息。现在已经被多家公司所运用于自身的产品。 2、YARA 规则撰写 YARA规则的字符串有三种类型:文本字符串、十六进制字符串、正则表达式。文本字符串用来
阅读全文
posted @ 2017-11-29 11:19 17bdw
阅读(3126)
评论(0)
推荐(0)
上一页
1
···
21
22
23
24
25
26
27
28
29
···
33
下一页
公告