黑客学徒日记-隐匿vs360、火绒 Here's something encrypted, password is required to continue reading. 2021-07-29 evasion
monitors.htb 拓扑图 wpscan扫描curl monitors.htb > index.html wpscan –url monitors.htb –enumerate 晚上11:40开始使用wpscan扫描,但是工具未更新 启示,所有的渗透工具都应该及时升级到最新版。不能因为懒惰而不更新。 11点46扫完了 1234567891011121314151617181920212223242526272 2021-07-26 training
域前置domain fronting&域隐藏 原理https://zh.wikipedia.org/wiki/%E5%9F%9F%E5%89%8D%E7%BD%AE 域前置的核心是隐藏连接真实端点。 我们一般使用域前置来隐藏C2服务器,达到反溯源的效果。 域前置技术其实能跟现实社会的场景联系起来,想象一下这样一个场景。你老婆不让你出门和朋友们喝酒,但是你说领导叫我去公司加班,那么你就可以拿着车钥匙出门了。 所以域前置可以进行规避审查,在建立 2021-07-22
应届生的面试题(六) 引言如果一个人真的牛B,根本不需要被这些面试题所限制住。比如说,你的简历可以只有一行字。我发明了python + 邮箱地址或者我挖了微软的N个0day ok,你直接来上班吧,什么面试题都不需要问。 正文 sqlserver调用系统命令Xp_cmdshll 如果阻止调用,使用sp_configure存储过程恢复Sp_OAcreate 无回显 Mysql拿shell方式知道web绝路路径的情况下se 2021-07-11 Interview
奇安信产品多个漏洞 Here's something encrypted, password is required to continue reading. 2021-07-11 killchains
黑客学徒日记-傀儡进程过winDefender 当你被我控制,你就不再是你了。 —— 鲁迅 原理参考3gstudent的文章,傀儡进程要做的就是创建一个无害的进程,例如notepad.exe,然后将进程挂起,然后清空内存,然后将shellcode载入内存,最后重启这个挂起的进程。就达到了hollowing(中空,镂空进程)然后注入我们要执行的代码 2021-07-09 evasion
黑客学徒日记-动态免杀-过火绒上线 Here's something encrypted, password is required to continue reading. 2021-07-04 evasion
黑客学徒日记-失败的动态免杀 上一篇:https://whale3070.github.io/2021/07/02/%E9%BB%91%E5%AE%A2%E5%AD%A6%E5%BE%92%E6%97%A5%E8%AE%B0-shellcode%E6%B7%B7%E6%B7%86-%E5%87%AF%E6%92%92/ 样本四:时间延时(10/26)123456789101112131415161718192021222324 2021-07-04 evasion