歡迎光臨
我們一直在努力

波波的文章

九種姿勢運行Mimikatz-波波的寂寞世界

九種姿勢運行Mimikatz

原文出處:http://www.freebuf.com/articles/web/176796.html 這里以360為例進行bypass 測試。 姿勢一-powershell 姿勢二-用.net2.0加載mimikatz 姿勢三-JS加載...

讚(0)波波波波內網滲透 閱讀(2161)
域密碼哈希導出的那些事兒-波波的寂寞世界

域密碼哈希導出的那些事兒

原文出處:https://www.anquanke.com/post/id/151241 在滲透測試過程中,我們常常碰到這樣一種情況:已經實現域管理員訪問,並提取所有域用戶的密碼的哈希用來進行離線破解和分析。這些哈希值存儲在域控制器(NTD...

讚(0)波波波波內網滲透 閱讀(1802)
滲透測試工程師面試題大全-波波的寂寞世界

滲透測試工程師面試題大全

原文出處:backlion 非常完整的資安面試題,總共164題,對於即將就業或想要從事資安領域的朋友們可以好好看一下,看看哪些題目答得出來,哪些不會。有些題目沒有標準答案,參考一下。 下載連結:https://drive.google.co...

讚(0)波波波波Web Security 閱讀(3187)
PHP使用流包裝器實現WebShell-波波的寂寞世界

PHP使用流包裝器實現WebShell

原文出處:http://www.freebuf.com/articles/web/176571.html 在Web安全領域WebShell的構造與查殺是永不停息的話題,這幾天發現了一種新型方式生成WebShell,隱蔽度高,目前安全查殺軟件...

讚(0)波波波波Web Security 閱讀(1508)
利用通配符進行Linux的本地提權-波波的寂寞世界

利用通配符進行Linux的本地提權

原文出處:http://www.freebuf.com/articles/system/176255.html 本文將為大家介紹一種非常有趣而又古老的UNIX黑客技術“通配符注入”。雖說這已不是什麼新技術了,但在後滲透利用中仍可能成為你手中...

讚(0)波波波波內網滲透 閱讀(1764)
新手科普| CTF PWN堆溢出總結-波波的寂寞世界

新手科普| CTF PWN堆溢出總結

原文出處:http://www.freebuf.com/articles/system/171261.html PWN學習之路進入加速度。下面是八週學習的總結,基本上是按照how2heap路線走的。由於八週內容全寫,篇幅太長,這裡只講述每道...

讚(0)波波波波Reverse 閱讀(2177)
任意用戶密碼重置系列(一)~(七)-波波的寂寞世界

任意用戶密碼重置系列(一)~(七)

原文出處:http://www.freebuf.com/articles/web/176211.html 在邏輯漏洞中,任意用戶密碼重置最為常見,可能出現在新用戶註冊頁面,也可能是用戶登錄後重置密碼的頁面,或者用戶忘記密碼時的密碼找回頁面,...

讚(0)波波波波Web Security 閱讀(1851)

波波的寂寞世界

Facebook聯繫我們