教学频道 第127页
教学频道 – 华盟网

如何用Python编写信息收集之子域名收集脚本

如何用Python编写信息收集之子域名收集脚本-华盟网
了解如何使用Python编写子域名收集脚本,通过搜索引擎技术实现自动化信息搜集。学习正则表达式在数据提取中的应用,提高网络安全防护能力。
AlexFrankly的头像-华盟网AlexFrankly9年前
05.3W+0

某音乐类App评论相关API的分析及SQL注入尝试

某音乐类App评论相关API的分析及SQL注入尝试-华盟网
本文详细分析了某音乐类App评论相关API,并进行了SQL注入尝试。使用Fiddler和Burpsuite等工具进行代码调试与参数构造,揭示了加密函数的工作原理。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.1W+0

PHP WebShell变形技术总结

PHP WebShell变形技术总结-华盟网
本文详细总结了目前常见的WebShell变形技术,包括利用$GPC、特殊字符和进制运算等方法,帮助提升网络安全防护水平。
AlexFrankly的头像-华盟网AlexFrankly9年前
04.8W+0

手把手教渗透测试人员打造.NET可执行文件

手把手教渗透测试人员打造.NET可执行文件-华盟网
Learn how to embed PowerShell payload into a .NET executable by encoding the payload with XOR and Base64. This guide provides step-by-step instructions for secu
AlexFrankly的头像-华盟网AlexFrankly9年前
04.3W+0

PSAmsi:四两拨千斤实现PowerShell代码混淆隐藏

PSAmsi:四两拨千斤实现PowerShell代码混淆隐藏-华盟网
Discover how PSAmsi uses advanced techniques to bypass AMSI detection and hide PowerShell code. Learn about the importance of AMSI in modern cybersecurity and h
AlexFrankly的头像-华盟网AlexFrankly9年前
05.7W+0

渗透技巧——Token窃取与利用

渗透技巧——Token窃取与利用-华盟网
了解如何通过token窃取实现权限提升,掌握incognito工具在Metasploit和Windows平台的应用。学习从进程窃取、利用token获得system或TrustedInstaller权限等实战技巧。
AlexFrankly的头像-华盟网AlexFrankly9年前
04.7W+0

Access钓鱼攻击实例:点击即感染

Access钓鱼攻击实例:点击即感染-华盟网
本文详细介绍了通过利用Microsoft Access创建ACCDE格式的钓鱼文件,实现点击即感染的技术细节。了解如何绕过安全保护机制并执行恶意代码,探讨防御策略和安全措施。
AlexFrankly的头像-华盟网AlexFrankly9年前
04.6W+0

内核漏洞利用:通过WARBIRD在Windows 10上提升权限

内核漏洞利用:通过WARBIRD在Windows 10上提升权限-华盟网
了解如何通过Warbird漏洞在32位Windows 10 Creators Update上提升权限,掌握内核exploit技术与进程注入技巧。
AlexFrankly的头像-华盟网AlexFrankly9年前
03W+0

利用开源工具TempestSDR实现屏显内容远程窃取

利用开源工具TempestSDR实现屏显内容远程窃取-华盟网
Discover how to use TempestSDR with RTL-SDR to remotely capture and display screen content from electronic devices. This guide includes setup instructions for W
AlexFrankly的头像-华盟网AlexFrankly9年前
09.3W+0

浅析Windows下堆的结构

浅析Windows下堆的结构-华盟网
本文详细解析了Windows下的堆结构,包括进程默认堆和私有堆的区别与管理。通过PEB查看堆信息、了解堆的创建过程及堆段构成,为网络安全研究提供了技术支持。
AlexFrankly的头像-华盟网AlexFrankly9年前
04.7W+0

浅谈情报信息收集方式

浅谈情报信息收集方式-华盟网
Explore the methods and implications of fourth-party collection in cyber espionage. Learn about active and passive data collection techniques used by advanced i
AlexFrankly的头像-华盟网AlexFrankly9年前
02.2W+0

通过预测API窃取机器学习模型

通过预测API窃取机器学习模型-华盟网
This article discusses the risks and potential threats of model extraction attacks through public APIs in MLaaS platforms. Explore how attackers can construct s
AlexFrankly的头像-华盟网AlexFrankly9年前
01.3W+0