via自定义键盘的使用 上一篇:colemak键盘布局 via是什么via是一个程序,可以自定义键盘键位 via的官网:https://www.caniusevia.com/ via的下载地址:https://github.com/the-via/releases/releases/tag/v1.3.1 为什么要用via有人送了我一个键盘,是一个机械键盘。 里面的每一个键位都必须通过软件设置以后,才能够使用。 如何使用 2022-05-29
Spring Cloud Gateway RCE xray poc编写 漏洞靶机cd /pentest/target/vulhub/spring/CVE-2022-22947 docker-compose up -d docker images -a 1http://192.168.18.30:8080/ 复现根据这篇文章复现成功了 https://wya.pl/2022/02/26/cve-2022-22947-spel-casting-and-evil- 2022-05-27 xray
安服仔必备-漏洞修复建议 一直都想搞个这样的东西,今天刚好看到有个类似的。Web常见漏洞描述及修复建议 这个东西对写渗透测试报告很好用 mark一下,以后对于漏洞修复建议都会更新到这里。 2022-05-27 favourite
Fastjson-rce-xray-poc-编写 1.2.24-rcecd /pentest/target/vulhub-master/fastjson/1.2.24-rce 参考资料 https://github.com/vulhub/vulhub/tree/master/fastjson/1.2.24-rce 是什么fastjson是一个java编写的高性能功能非常完善的JSON库,应用范围非常广,在github上star数都超过8k,在 2022-05-27 tools xray
谈谈JM帝国作者被抓事件 首先我身为一个科班的美术生,我从未否认过这个身份、此后也绝不会掩盖这段经历,某天突然看到了蒋明辉画漫画,赚了一百二十万。 我转行到普遍高薪的信息安全行业,尚且没有赚到这么多钱。( 我十七岁高考,十八岁上大一,十九岁读大二,二十岁开始做信息安全的实习,毕业就职于信息安全大厂。严格来说,我并不算转行) 并且本专业(架上艺术、纯手绘技能)实在不好找工作,只能另谋他就。 绘画行业有些神秘、外人可能不了解, 2022-05-22 View
黑客学徒日记-DInvoke Platform invoke托管代码:managed code 托管代码(Managed Code)是在程序运行过程中,由公共语言运行时(Common Language Runtime, CLR)运行的代码。CLR 可以提供诸如垃圾回收、异常处理、类型安全、数组边界等等的检查从而保证代码的安全,所以程序是在受控的环境下运行。 CLR 同时负责提取托管代码,编译成机器代码并执行的功能。典型的托 2022-05-20 evasion
黑客学徒日记-DotNetToJScript与GadgetToJScript DotNetToJScriptC:\Windows\Microsoft.NET\Framework64\v4.0.50727\csc.exe /target:library hollowing.cs DotNetToJScript.exe ExampleAssembly.dll –lang=Jscript –ver=v4,v2 -o runner.js GadgetToJScript在这篇文章中, 2022-05-19 evasion
黑客学徒日记-SharpShooter SharpShooter 神枪手 就是今天要讲的这款工具。 sharp 还可以联想到意味着CSharp这个语言、.net框架 shooter意味着射手、payload发射 在2017年,我们讨论了DotNetToJScript 并且发布了一款工具:CACTUSTORCH 。这个工具是一个poc,并且不免杀,我们不建议在实战中使用。但是这个工具的原理仍然是优秀的,我们重新修改并发布了一款更好的工具 2022-05-17 evasion
黑客学徒日记-windowsDefender自动化bypass Here's something encrypted, password is required to continue reading. 2022-05-16 evasion
cs插件-CACTUSTORCH CACTUSTORCH是payload生成器,可以生成以下这些格式的payload。 VBSVBAJSJSEWSFHTAVBE 使用方法如果不会添加cs插件的可以看看这个视频:CobaltStrike的插件(八) mshta.exe http://192.168.18.30/a amsi bypass插件 总结CACTUSTORCH是一个五年前的工具。 amsi bypass是一个四年前的工 2022-05-13 tools