任何一个伟大的目标,都有一个微不足道的开始。
上天从未抛弃过每一个努力生长的灵魂,也不曾辜负过每一个擦肩而过的生命,所有不期而遇的温暖,悄然改变着那些看似惨淡混沌的人生。
Fork me on github
摘要: 应急处置-挖矿 挖矿病毒应急处置分析报告:某高校服务器因SQL Server弱口令遭入侵植入WannaMine v4.0挖矿木马。攻击者利用公网暴露的1433端口,通过sa账号弱口令(123456)入侵,植入dllhostex.exe挖矿程序并篡改时间痕迹。病毒特征包括:创建隐藏目录C:\Windows\NetworkDistribution、注入svchost.exe进程、外联英国矿池IP(46.101.26.221)进行门罗币挖矿。多引擎检测显示为CoinMiner恶意软件。 阅读全文
posted @ 2026-07-01 23:44 Aurora* 阅读(31) 评论(0) 推荐(0)
摘要: 安卓测试之Drozer Drozer是一款针对Android组件安全的渗透测试框架,主要用于检测四大组件(Activity、Service、BroadcastReceiver、ContentProvider)的导出漏洞。本文介绍了Drozer的环境配置、启动方法及测试流程,包括基础探测命令、四大组件漏洞检测方法,并通过实际案例演示了包名查找、信息收集等操作。 阅读全文
posted @ 2026-06-30 22:59 Aurora* 阅读(21) 评论(0) 推荐(0)
摘要: CentOS Linux服务器完整迁移方案 本文介绍了非云主机环境下使用rsync进行服务器迁移的详细方案。方案强调操作前必须备份数据,并提供了详细的命令示例和注意事项,适用于物理机/虚拟机环境的数据迁移。 阅读全文
posted @ 2026-06-17 23:24 Aurora* 阅读(25) 评论(0) 推荐(0)
摘要: Frida + Android Hook 完整指南 本文介绍了使用Frida进行Android应用Hook的完整指南,涵盖环境搭建、Java层和Native层Hook方法。主要内容包括:Frida动态插桩框架的原理与架构(PC端Python+手机端JavaScript);环境配置步骤(安装Frida 16.2.1、部署frida-server);App脱壳方法(使用frida-dexdump导出dex文件);Java层Hook流程(通过jadx定位目标方法,编写JS脚本实现函数拦截);以及Native层Hook模板。 阅读全文
posted @ 2026-06-12 22:47 Aurora* 阅读(282) 评论(0) 推荐(0)
-->