首页
学习笔记
渗透实纪
经验总结
漏洞分析
基础教学
常用工具
我的开发
工具推荐
想法杂谈
闲言碎语
灵光乍现
乱七八糟
生活小记
我的爱好
关于本站
友情链接
发布
简体中文
English
登录
注册
找回密码
简体中文
English
首页
学习笔记
渗透实纪
经验总结
漏洞分析
基础教学
常用工具
我的开发
工具推荐
想法杂谈
闲言碎语
灵光乍现
乱七八糟
生活小记
我的爱好
关于本站
友情链接
登录
注册
找回密码
经验总结
共14篇
排序
发布
更新
浏览
点赞
评论
简单混淆数据处理
案例 测试的目标站请求包数据被加密了,输入的账号:admin密码:123456 看到被加密的内容一眼base64,解码看看 YWRta0N5azE2dkZpbg== admkCyk16vFin MTIzZmRzY0pLUTc0NTY= 123fdscJKQ74567 可以看出来在目标字段中添...
xioy
6月23日
0
11
0
自解压伪装木马的后渗透权限维持
制作自解压伪装木马 具体怎么制作自解压木马教程请查看本篇文章: WinRar制作自解压伪装木马 略有不同 在向目标投放木马时,你不知道对方的电脑上安装了哪种杀毒软件。为了提高命中率往往会向目标同时投放多个针对不同杀毒软件免杀的木马。 例如我这里准备了这几个文件:ChromeSetup.exe...
xioy
1年前
0
80
0
WinRar制作自解压伪装木马
需要用到的工具 WinRar: https://www.winrar.com.cn/ Quick Any2Ico https://www.carifred.com/quick_any2ico/ 提取图标 我这里拿谷歌浏览器的安装包作为伪装。首先通过Quick Any2Ico提取安装包图标 图...
xioy
1年前
0
100
0
发掘泄露的地图key与利用
地图key介绍 以高德地图为例。高德地图提供的API Key是开发者调用高德地图各项服务时必须使用的身份验证凭证。功能非常多,这里介绍几个核心功能: 地图展示:通过Key加载高德地图的矢量/卫星地图 地理编码:将地址转换为经纬度 路径规划:提供驾车、步行、骑行等导航路线。 地点搜索:POI检...
xioy
1年前
0
717
0
意想不到的文件上传
新世界大门 你意想不到的文件上传手法。两种手法:通过js查找文件上传接口、通过服务器回显判断能否文件上传。 文件上传接口 在js里找接口是常有的事,如果找到了上传的接口可以尝试使用以下的代码。保存到本地把目标的文件上传接口填进去就可以在本地上传文件了。 代码: <form enctyp...
xioy
1年前
0
151
0
1
2
3
下一页
在手机上浏览此页面
退出登录
您好!
确认要退出当前登录吗?
取消
确认退出