教学频道 第174页
教学频道 – 华盟网

CTF中带来的IO_FILE新思路

CTF中带来的IO_FILE新思路-华盟网
本文探讨了在CTF比赛中IO_FILE在堆溢出中的新利用方法,通过分析wannaheap题目,展示了如何绕过vtable检查进行漏洞利用。适合网络安全和安全技术爱好者阅读。
AlexFrankly的头像-华盟网AlexFrankly9年前
02.6W+0

那些“躲避”微软autoruns工具的方法

那些“躲避”微软autoruns工具的方法-华盟网
Explore the techniques used to evade Microsoft's Autoruns tool, including the COM scriptlet method and pathext modifications. Understand how these methods work
AlexFrankly的头像-华盟网AlexFrankly9年前
01.9W+0

黑盒渗透测试的一些姿势和个人总结

黑盒渗透测试的一些姿势和个人总结-华盟网
Explore black box penetration testing techniques and personal insights shared by FoxRoot. This article covers essential methods for information collection, vuln
AlexFrankly的头像-华盟网AlexFrankly9年前
07.9W+0

node.js + postgres 从注入到Getshell

node.js + postgres 从注入到Getshell-华盟网
本文详细解析了Node.js和PostgreSQL中一个典型的代码执行漏洞,从协议分析到具体触发点,展示了如何利用注入实现Getshell的过程。
AlexFrankly的头像-华盟网AlexFrankly9年前
05.2W+0

MSWord:如何混淆域代码绕过基于Yara规则的DDEAUTO检测

MSWord:如何混淆域代码绕过基于Yara规则的DDEAUTO检测-华盟网
本文介绍了如何利用Microsoft Word中的DDE技术执行命令,同时通过混淆域代码以绕过基于Yara规则的检测。分享经验有助于攻防双方深入了解这一安全威胁。
AlexFrankly的头像-华盟网AlexFrankly9年前
01.3W+0

侧信道攻击,从喊666到入门之——差分能量攻击初探

侧信道攻击,从喊666到入门之——差分能量攻击初探-华盟网
本文深入探讨了差分能量攻击(DPA)的基本原理和操作流程,适合网络安全和信息安全技术爱好者学习。
AlexFrankly的头像-华盟网AlexFrankly9年前
04.6W+0

利用Thinkphp 5缓存漏洞实现前台Getshell

利用Thinkphp 5缓存漏洞实现前台Getshell-华盟网
Explore the Thinkphp 5 cache vulnerability and learn how to exploit it for a frontend getshell on a forum-like website. Understand the technical details and def
AlexFrankly的头像-华盟网AlexFrankly9年前
05.6W+0

CrackMe破解系列第一番Acid_burn

CrackMe破解系列第一番Acid_burn-华盟网
了解如何通过逆向工程技巧成功去除CrackMe系列软件Acid_burn中的NAG窗口,学习序列号和名称校验的破解方法。
AlexFrankly的头像-华盟网AlexFrankly9年前
16W+0

Lalin:一款为Kali集成各种安全工具的懒人工具包

Lalin:一款为Kali集成各种安全工具的懒人工具包-华盟网
Discover Lalin, a comprehensive Kali Linux tool kit designed for beginners. It integrates various security tools, updates Kali, manages virtual machines, and mo
congtou的头像-华盟网congtou9年前
07.8W+0

PhEmail:基于Python的的开源网络钓鱼测试工具

PhEmail:基于Python的的开源网络钓鱼测试工具-华盟网
PhEmail是一款基于Python语言开发的开源网络钓鱼邮件工具,能够自动化发送钓鱼邮件并收集用户信息。它支持邮箱地址批量收集、钓鱼邮件模板创建和伪造登录界面等功能,适用于安全测试与研究。
congtou的头像-华盟网congtou9年前
08.7W+0

Kali Linux下社工密码字典生成工具Cupp和Cewl教程

Kali Linux下社工密码字典生成工具Cupp和Cewl教程-华盟网
本文详细介绍了在Kali Linux中使用Cupp和Cewl进行社会工程学攻击,帮助安全专家生成个性化的密码字典以提高爆破效率。
congtou的头像-华盟网congtou9年前
08.7W+0

Discord成为暗网中最受欢迎的通讯APP

Discord成为暗网中最受欢迎的通讯APP-华盟网
Discover why Discord has become the most popular communication app for dark web network criminals, outperforming Telegram by nine times. Learn about the surge i
congtou的头像-华盟网congtou9年前
08.9W+0