不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

hush的文章

最全Web 渗透测试信息搜集-CheckList-seo优化_前端开发_渗透技术
其他

最全Web 渗透测试信息搜集-CheckList

hush阅读(106)赞(0)

这篇文章是21年中旬记录的,平安夜p牛的直播中也谈到,对于渗透测试来说最好有一个checklist,为了避免忘记测试某一部分的内容而错过一些重要信息,同时有了checklist也容易利用自己喜欢的语言实现自动化,突然想起了这篇信息搜集相关的...

系统后门应急排查方法-seo优化_前端开发_渗透技术
其他

系统后门应急排查方法

hush阅读(149)赞(0)

01 确定病毒文件位置 首先需要确定后门运行时的行为,处置目标多数都是以获取目标 样本,排查入侵来源,在排查中最高效直接的自然就是用杀软杀毒, 如果当前杀软杀不出来,那就多换几个,当然,勒索病毒除外。首先需要通过排查端口连接以及进程去确定病...

免杀ShellCode加载框架-seo优化_前端开发_渗透技术
工具

免杀ShellCode加载框架

hush阅读(100)赞(0)

ZheTian强大的远程加载和执行ShellCode工具,免杀shellcode加载框架 命令详解 -u string:从远程服务器加载base64混淆后的字节码。 -r string:从本地文件内读。 -s string:读取无修改的原始...

记一次APP的渗透之旅-seo优化_前端开发_渗透技术
其他

记一次APP的渗透之旅

hush阅读(126)赞(0)

所谓“杀猪盘”,是指诈骗分子利用网络交友通常是异性交友,诱导受害人下载诈骗APP并在上面进行各种“投资”,如博彩、股票、期货甚至虚拟货币的网络诈骗。今年某月某日小白就遭遇了这种骗局,他先是被骗子通过QQ添加并下载了一个名为”心动“的APP,...

记一次edu漏洞挖掘——从信息泄露到内网滲透-seo优化_前端开发_渗透技术
其他

记一次edu漏洞挖掘——从信息泄露到内网滲透

hush阅读(136)赞(0)

0x00 前言 能完成这次渗透纯属是信息收集做到位了。很多其实都是分散的信息,在某一次关键点集合起来就有可能拿到权限。这个漏洞已提交补天并修复完成了。 0x01 信息收集 一、发现敏感信息 此次使用的方法: Google Hack Gith...

记一次渗透实战-代码审计到getshell-seo优化_前端开发_渗透技术
提权

记一次渗透实战-代码审计到getshell

hush阅读(135)赞(0)

0x00前言 接到任务,需要对一些违法网站做渗透测试…… 0x01信息收集 根据提供的目标,打开网站如下 在尝试弱口令无果后,根据其特征去fofa以及谷歌搜了半天,期间搜出好多个UI差不多的网站,后来发现其实这些站点都是 UI 做了变动,后...

关于站库分离渗透思路总结-seo优化_前端开发_渗透技术
其他

关于站库分离渗透思路总结

hush阅读(115)赞(0)

0x00 前言 看到了某篇关于站库分离类型站点相关的讨论,想总结下信息收集的技巧。 0x01 正文 关于站库分离类型站点网上暂时没有找到总结性的文章,所以想尝试记录下关于站库分离类型站点的渗透思路。 对站库分离类型站点通常可以有两个渗透入口...

通过暴露出来的OA和github信息拿Shell-seo优化_前端开发_渗透技术
提权

通过暴露出来的OA和github信息拿Shell

hush阅读(108)赞(0)

一:信息收集阶段 因为目标是学校,一般会去考虑收集学号,教工号。因为有的登陆点需要此类信息,且密码存在规律性(身份证后六位,123456)。 目标域名xxx.com 开始的时候,我是直接通过github搜索是否存在敏感信息泄露,运气不赖,得...

PowerShell入门学习-seo优化_前端开发_渗透技术
Powershell

PowerShell入门学习

hush阅读(124)赞(0)

PowerShell简介 PowerShell是一种命令行外壳程序和脚本环境,它置于Windows7/Windows Server2008 R2及以上更高的版本中。它可以执行Linux系统下的一些命令,这是非常强大的一点。它的脚本后缀为(....

2022 年最佳 SQL 注入检测工具-seo优化_前端开发_渗透技术
工具

2022 年最佳 SQL 注入检测工具

hush阅读(111)赞(0)

SQL 注入 (SQLi) 是一种可以访问敏感或私有数据的隐蔽攻击形式,它们最早是在上世纪末被发现的,尽管它们的年龄很大,但它们经常被用作黑客工具包中的一种有效技术。今天,给大家介绍一下顶级 SQLi 检测工具。 顶级 SQLi 检测工具 ...