Loading

摘要: 前几天网站服务器被注入了冰蝎内存马,通过对内存马进行分析发现了key 日志被清了 就对整机流量使用wireshark进行分析 之后进行了流的过滤和追踪 Python解密成之后查看下对服务器的操作 有的反编译出来依旧是base64加密内容 附上解密代码 # coding:utf-8 import ba 阅读全文
posted @ 2022-08-20 17:32 为伊消得人憔悴/ 阅读(1486) 评论(0) 推荐(0)