InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

黑客学徒日记-隐匿vs360、火绒

Here's something encrypted, password is required to continue reading.

2021-07-29
evasion

monitors.htb

拓扑图 wpscan扫描curl monitors.htb > index.html wpscan –url monitors.htb –enumerate 晚上11:40开始使用wpscan扫描,但是工具未更新 启示,所有的渗透工具都应该及时升级到最新版。不能因为懒惰而不更新。 11点46扫完了 1234567891011121314151617181920212223242526272

2021-07-26
training

域前置domain fronting&域隐藏

原理https://zh.wikipedia.org/wiki/%E5%9F%9F%E5%89%8D%E7%BD%AE 域前置的核心是隐藏连接真实端点。 我们一般使用域前置来隐藏C2服务器,达到反溯源的效果。 域前置技术其实能跟现实社会的场景联系起来,想象一下这样一个场景。你老婆不让你出门和朋友们喝酒,但是你说领导叫我去公司加班,那么你就可以拿着车钥匙出门了。 所以域前置可以进行规避审查,在建立

2021-07-22

云上资源索引

Here's something encrypted, password is required to continue reading.

2021-07-22
company

信息搜集&网站常见的攻击方式

2021-07-22
mind-map

应届生的面试题(六)

引言如果一个人真的牛B,根本不需要被这些面试题所限制住。比如说,你的简历可以只有一行字。我发明了python + 邮箱地址或者我挖了微软的N个0day ok,你直接来上班吧,什么面试题都不需要问。 正文 sqlserver调用系统命令Xp_cmdshll 如果阻止调用,使用sp_configure存储过程恢复Sp_OAcreate 无回显 Mysql拿shell方式知道web绝路路径的情况下se

2021-07-11
Interview

奇安信产品多个漏洞

Here's something encrypted, password is required to continue reading.

2021-07-11
killchains

黑客学徒日记-傀儡进程过winDefender

当你被我控制,你就不再是你了。 —— 鲁迅 原理参考3gstudent的文章,傀儡进程要做的就是创建一个无害的进程,例如notepad.exe,然后将进程挂起,然后清空内存,然后将shellcode载入内存,最后重启这个挂起的进程。就达到了hollowing(中空,镂空进程)然后注入我们要执行的代码

2021-07-09
evasion

黑客学徒日记-动态免杀-过火绒上线

Here's something encrypted, password is required to continue reading.

2021-07-04
evasion

黑客学徒日记-失败的动态免杀

上一篇:https://whale3070.github.io/2021/07/02/%E9%BB%91%E5%AE%A2%E5%AD%A6%E5%BE%92%E6%97%A5%E8%AE%B0-shellcode%E6%B7%B7%E6%B7%86-%E5%87%AF%E6%92%92/ 样本四:时间延时(10/26)123456789101112131415161718192021222324

2021-07-04
evasion
1…5758596061…96

Search

Whale3070
总访问量 次 总访客数 人