内存取证工具-Volatility 原文链接: https://www.cnblogs.com/M0urn/articles/17761218.html 参考文章: https://www.freebuf.com/articles/database/266738.html https://blog.csdn.net/qq_434311 2025-05-26 176 0
流量分析 - USB流量分析基础篇 (带一把梭工具) 流量分析 - USB流量分析基础篇 (带一把梭工具) 原创 xiaoliao1 信安一把索 2025年03月12日 20:36 湖南 鼠标流量基础知识 USB协议鼠标数据部分在Leftover Capture Data域中,数据长度为四个字节 第一个字节,代表按键 当取00时,代表没有按键 当取01 2025-05-26 328 0
Rootkit检测技术发展现状 Rootkit检测技术发展现状 Rootkit 这一概念最早出现于上个世纪九十年代初期,CERT Coordination Center(CERT/CC) 于1994年在 CA-1994-01 这篇安全咨询报告中使用了 Rootkit 这个词汇。在这之后 Rootkit 技术发展迅速,这种快速发展的 2025-05-26 93 0
内网入侵溯源 记两次内网入侵溯源 文章来源: https://forum.butian.net/share/2449 1.1、入侵告警 1、某天深夜主机防护突然爆出CS木马后门,这攻击队不讲武德呀,还好没睡着 2、赶紧叫醒旁边看流量设备的哥们儿,尝试Shiro 反序列漏洞攻击成功 3、测试目标网站存在shiro 2025-05-26 64 0
Android CTF https://mp.weixin.qq.com/s/KN2AXY6svfu_QL0R8FTyfg 通常需要准备三种类型的工具: 模拟器 APK源码读取工具(Jadx、GDA、jeb) 反编译工具(apkTool) 自然,如果是比较困难的题,可能还需要: so反编译工具(IDA) Hook工具(fr 2025-05-26 73 0
BurpSuite BurpSuite Pro版本才能正常使用爆破功能,社区版本,速度极慢 https://blog.csdn.net/xf555er/article/details/130452476 1、暴力破解 1、浏览器设置代理到本机的某个端口,常用的是8080 根据浏览器不同方法不一样 FireFox 设置- 2025-05-26 108 0
hashcat hashcat常用命令 hashcat -a 0 -m 0 f9ef2c539bad8a6d2f3432b6d49ab51a /usr/share/wordlists/rockyou.txt --show hashcat常用选项 --show 直接显示爆破结果 -m 指定哈希类型 -a 2025-05-26 99 0
john john是专注于密码破解的开源软件,kali自带 PS:任何加密文件,你都可以用john尝试爆破 官方文档:https://www.openwall.com/john/doc/MODES.shtml 参考文档:https://www.cnblogs.com/Junglezt/p/16048189.h 2025-05-26 109 0
crackmapexec crackmapexec密码碰撞 常用预设 crackmapexec ssh 192.168.56.113 -u user.list -p pass.list --continue-on-success | grep '[+]' 配置: 文档:https://wiki.porchetta.indu 2025-05-26 79 0
30余种加密编码类型的密文特征分析 声明:本文是转载的,只收集了30余种加密编码类型,关于他们的介绍来源于网络,重点讲的是他们的密文特征,还有很多类型没有讲到,后续等我研究明白了再发,转载请注明来源(原文),感谢支持 全能型加密识别:https://www.dcode.fr/cipher-identifier 自动识别工具:https 2025-05-26 749 0
MSF Metasploit Framework(简称MSF)是一个编写、测试和使用exploit代码的完善环境。这个环境为渗透测试, Shellcode编写和漏洞研究提供了一个可靠的平台,这个框架主要是由面向对象的Perl编程语言编写的,并带有由C语 言,汇编程序和Python编写的可选组件。 SSH模块 2025-05-26 76 0