07 2021 档案

摘要:基础知识 安卓四大组件 Activity(界面):通常展现为一个可视化的用户界面,是负责与用户交互的组件。常见的漏洞包括Activity劫持漏洞、越权漏洞等。 Service(服务):无用户界面,是运行于后台的服务,但是及其重要,经常在后台执行一些敏感的操作。常见的漏洞包括权限提升,拒绝服务攻击等。 阅读全文
posted @ 2021-07-30 17:38 bingtanghulu 阅读(757) 评论(0) 推荐(0)
摘要:mimikatz源码 下载地址https://github.com/gentilkiwi/mimikatz/releases/tag/2.2.0-20210709 使用vs2019打开工程mimikatz.sln 这里右击解决方案'Mimikatz'-->属性-->配置属性-->这里只选中mimik 阅读全文
posted @ 2021-07-17 18:32 bingtanghulu 阅读(721) 评论(0) 推荐(0)
摘要:常用命令systeminfo 详细信息net start 启动服务tasklist 进程列表schtasks 计划任务ipconfig /all 判断域 dnsnet view /domain 判断存在域net time /domain 判断主域 获取域控名ping 域控名 或者 nslookup 阅读全文
posted @ 2021-07-14 16:34 bingtanghulu 阅读(464) 评论(0) 推荐(0)
摘要:CSRF(跨站请求伪造)是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。防御方法1.只使用json api2. 验证HTTP Referer字段3. 在请求地址中添 阅读全文
posted @ 2021-07-14 15:13 bingtanghulu 阅读(955) 评论(0) 推荐(1)