包含"shellcode"的全部内容
PCMAN FTP STOR命令栈溢出-安全小百科

PCMAN FTP STOR命令栈溢出

    继XX同学上个学期对PCMAN FTP这个软件进行了残暴的溢出测试(溢出点是FTP用户名,版本不清楚),我也开始学习逆向和溢出,谷歌上搜索pcman's ftp,找到了这个溢出exploit:http:/...
admin的头像-安全小百科admin3年前
0260
PCMAN FTP STOR命令栈溢出-安全小百科

PCMAN FTP STOR命令栈溢出

    继XX同学上个学期对PCMAN FTP这个软件进行了残暴的溢出测试(溢出点是FTP用户名,版本不清楚),我也开始学习逆向和溢出,谷歌上搜索pcman's ftp,找到了这个溢出exploit:http:/...
admin的头像-安全小百科admin3年前
0240
一文带你了解溢出漏洞-安全小百科

一文带你了解溢出漏洞

溢出漏洞说白了就是对边界没有检验,而导致原先不应该在这里的数据反而阴差阳错的出现在了这里。 我大体的对溢出漏洞分为了两种:  数据溢出和缓冲区溢出 第一种数据溢出应用场景主要是针对外...
admin的头像-安全小百科admin3年前
0180
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0260
哥斯拉Godzilla Shell管理工具-安全小百科

哥斯拉Godzilla Shell管理工具

**期间,各大厂商的waf不断,在静态查杀、流量通信等方面对webshell进行拦截,众红队急需一款优秀的权限管理工具,冰蝎3.0的发布可能缓解了流量加密的困境,但是冰蝎3.0的bug众多,很多朋友甚至...
admin的头像-安全小百科admin3年前
080
安全威胁情报周报(2021.06.19-06.25) - 作者:Threatbook-安全小百科

安全威胁情报周报(2021.06.19-06.25) – 作者:Threatbook

一周情报摘要金融威胁情报继内蒙古、青海之后,四川清理关停虚拟货币“挖矿”虚拟货币遭致命重击:央行约谈六大机构香港证券交易所在内的多家金融机构因网络服务中断遭受影响FIN7 冒充美国证券...
admin的头像-安全小百科admin3年前
260
安全威胁情报周报(7.3-7.9) - 作者:安恒威胁情报中心-安全小百科

安全威胁情报周报(7.3-7.9) – 作者:安恒威胁情报中心

目录【恶意软件威胁情报】PurpleFox利用基于WPAD的中间人攻击针对印度尼西亚用户Mirai僵尸网络变种利用未公开的KGUARD DVR固件漏洞进行传播Warzone RAT:利用公式编辑器进行投放的窃密木马窃取F...
admin的头像-安全小百科admin3年前
100
NGLite-基于区块链网络的匿名跨平台远控程序 - 作者:贰月_叁拾-安全小百科

NGLite-基于区块链网络的匿名跨平台远控程序 – 作者:贰月_叁拾

*本工具仅供技术分享、交流讨论,严禁用于非法用途。0x00 敬告本文所阐述内容仅供技术探讨及研究,所有环境均为实验环境,不存在任何违反破坏计算机行为。文中所有工具仅供研究使用,产生一切后...
admin的头像-安全小百科admin3年前
140
海莲花样本追踪与分析(一) - 作者:bbbbbbig-安全小百科

海莲花样本追踪与分析(一) – 作者:bbbbbbig

一.前言最近精力比较充沛,也很久没有跟新了,近期在和大佬一起学习二进制安全,在这里分享一下近期成果。后续会针对海莲花的样本进行一些分享,欢迎各位大佬骚扰、指正。二.分析情况2.1 互斥量...
admin的头像-安全小百科admin3年前
140
海莲花样本追踪与分析(二)海莲花APT分析-白加黑 - 作者:bbbbbbig-安全小百科

海莲花样本追踪与分析(二)海莲花APT分析-白加黑 – 作者:bbbbbbig

一.前言前文《海莲花样本追踪与分析(一)》这是第二更,针对“白加黑”程序的分析,欢迎各位大佬骚扰,指正,话不多说,进入正题。补充:所谓的“白加黑”恶意程序也就是利用了合法证书的程序...
admin的头像-安全小百科admin3年前
60