摘要: 一 有些WAF的拦截规则不够完善,可以通过某些方法绕过拦截。 参考链接: WAF绕过拍了拍你 - FreeBuf网络安全行业门户 https://www.freebuf.com/articles/web/259027.html 唯快不破的分块传输绕WAF - FreeBuf网络安全行业门户 http 阅读全文
posted @ 2021-01-21 16:49 东坡何罪 阅读(92) 评论(0) 推荐(0)
摘要: cain使用了NDIS过滤驱动,无须设置tcpip.sys的ip路由转发。 mitmproxy的透明模式使用了divert->WFP->NDIS协议驱动。 Arp 劫持时,同时使用cain和mitmproxy的透明模式,则mitmproxy收不到包。 阅读全文
posted @ 2021-01-19 20:40 东坡何罪 阅读(118) 评论(0) 推荐(0)
摘要: 未完待续 通过编写Lua插件解析金盘电子阅览室管理系统的协议。 插件存放位置: 帮助->关于 wireshark → 文件夹->全局Lua插件 reload Lua plugins.lua -- Create the menu entry register_menu("reload Lua plug 阅读全文
posted @ 2021-01-07 20:35 东坡何罪 阅读(593) 评论(0) 推荐(0)
摘要: 知识爆炸 阅读全文
posted @ 2020-12-29 13:01 东坡何罪 阅读(112) 评论(0) 推荐(0)
摘要: 木桶原理更适用于团队, 扬长避短更适用于个人。 王者荣耀中有主要分为六种职业:坦克、战士、刺客、法师、射手、辅助。 每场对战中,各个职业发挥自己的长处,整个团队协同作战。 阅读全文
posted @ 2020-12-18 14:59 东坡何罪 阅读(211) 评论(0) 推荐(0)
摘要: twitter Twitter -- 聚焦当下 / Twitter https://twitter.com/ facebook Facebook - 登录或注册 https://www.facebook.com/ Instagram 登录 • Instagram https://www.instag 阅读全文
posted @ 2020-11-17 12:58 东坡何罪 阅读(1504) 评论(0) 推荐(0)
摘要: 目的是使mitmproxy的透明模式不拦截443端口的数据,只拦截80端口的数据。 可以使用 pip install mitmproxy 安装mitmproxy。 官网没有提供32位的mitmproxy可执行文件, 可以通过python安装32位的mitmproxy。 Windows下mitmpro 阅读全文
posted @ 2020-10-24 22:42 东坡何罪 阅读(896) 评论(0) 推荐(0)
摘要: 下载链接: Remote Spark https://www.remotespark.com/html5.html SparkGatewayw是32位的GUI程序,用来设置服务程序。 SparkGateway是服务程序。 SparkGateway.jar是实现各种功能的jar包。 gateway.c 阅读全文
posted @ 2020-10-18 23:10 东坡何罪 阅读(1491) 评论(1) 推荐(0)
摘要: 在我不知情的情况下,电脑会偷偷连接我的SMB服务器, 本片文章探究连接的来源。 火绒 高级防护->IP协议控制->默认阻止出站的对445端口的访问 需要访问SMB服务器的时候,再放行流量 在我不知情的情况下,电脑会偷偷连接我的SMB服务器,被火绒阻止后就会产生安全日志。 日志只会显示连接由SYSTE 阅读全文
posted @ 2020-10-15 23:44 东坡何罪 阅读(552) 评论(0) 推荐(0)
摘要: .\incognito.exe execute "NT AUTHORITY\SYSTEM" powershell.exe sc.exe start Trustedinstaller .\incognito.exe execute "NT SERVICE\TrustedInstaller" power 阅读全文
posted @ 2020-09-30 16:38 东坡何罪 阅读(1567) 评论(0) 推荐(0)