
源码免杀之Mimikatz
1.Mimikatz源码下载 首先在github下载mimikatz源码 https://github.com/gentilkiwi/mimikatz 使用vs2017打开工程 2.替换mimikatz字符串 在程序没有运行的情况下,一般都...
1.Mimikatz源码下载 首先在github下载mimikatz源码 https://github.com/gentilkiwi/mimikatz 使用vs2017打开工程 2.替换mimikatz字符串 在程序没有运行的情况下,一般都...
当服务器发生病毒入侵,使用杀毒软件检测到一个恶意程序,你删除了它。但是过了几天又发生了同样的安全事件,很显然恶意程序被没有被清除干净。我们需要知道这个恶意代码到底做了什么,如何进行有效检测,才能进一步消除它带来的影响。 本文主要通过几个简单...
前言 随着代码安全的普及,越来越多的开发人员知道了如何防御sqli、xss等与语言无关的漏洞,但是对于和开发语言本身相关的一些漏洞和缺陷却知之甚少,于是这些点也就是我们在Code audit的时候的重点关注点。本文旨在总结一些在PHP代码中...
Apache、PHP、MySQL 方式,改为用 宝塔 Nginx 搭建,原有的文章 固定链接(Permalink) 访问后都成了 404,解决方法很简单: 进入 宝塔控制面板 – 网站 – 当前网站空间 – 设置 – 配置文件,在 serv...
最近一段时间网站经常出现链接数据库错误,当然原因很简单,卡着了,且不考虑是不是遭到恶意攻击。查看宝塔面板发现负载状态经常是 100%,内存使用率也是 100%,CPU 也不用说了,所以在网上查找了一些关于降低宝塔面板服务器内存和 CPU 使...
其实不止是python3 可以, python2.7 也可以) 本文介绍Python3中String模块ascii_letters和digits方法,其中ascii_letters是生成所有字母,从a-z和A-Z,digits是生成所有数字...
前言 with表达式其实是try-finally的简写形式。但是又不是全相同。 格式 """ 格式 with context [as var]: pass """ 其中的context是一个表达式,返回的是一个对象,var用来保存conte...
Hello各位朋友们,我是小杰,今天我们继续CTF之旅。 好,直接步入正题,先看看这次的题目描述。 通过题目描述,是有一个什么鬼机器人,能和世界进行交流巴拉巴拉……初步确定是需要获取两个Flag,题目的关键字是“枚举...
在力扣刷题的过程中,经常会遇到enumerate函数,下面是enmuerate函数常见的一些用法: 1. enumerate参数为可遍历的变量,如字符串,列表等, 返回值为enumerate类 2. enumerate经常使用在for循环遍...
0x00 前言 反弹shell,就是控制端监听在某TCP/UDP端口,被控端发起请求到该端口,并将其命令行的输入输出转到控制端。 通俗点说,反弹shell就是一种反向链接,与正向的ssh等不同,它是在对方电脑执行命令连接到我方的攻击模式,并...