安全渗透工具 加密工具VeraCrypt的文件加密卷指南 在今天,我们的生活由两部分组成,一个是现实中的吃喝工作学习,一个是虚拟现实中的社交工作学习,网络在今天已经成为了我们的一部分,不论你的微信还是线上工作协同等都会在你的电子设备产生大量的敏感数据,加密这个经过了无数次实战的技术在今天依然保护着我们的数据,本文以VeraCrypt加密软件的文件加密卷为例,希望可以通过本文可以快速让你掌握简单的加密操作。
安全渗透工具 BurpSuite调用JavaScript处理Payload,通过JS完全自定义处理逻辑 大家在使用burp的intruder模块时,一定遇到过已有payload processing不能满足需求的情况。
安全渗透工具 Python ICMP协议打造半连接后门 思路来自之前写后门的一点想法,socket通信有端口的连接,所以暴露很容易的事。所以考虑写这种半连接式的后门,将要执行的指令藏在其他数据包中,通过截获数据包中的数据进行两边的交互。确实也有像贾师傅说的资源消耗的问题。不过我觉得对于一个后门来说,比起资源消耗,隐蔽性应该更加重要。
安全渗透工具 Recon-ng 5.X相关问题解决 升级kali后,自带的Recon-ng也升级到了5.1.1版本,变化还是很大的,最大的变化就是自带模块的取消,即第一次启动Recon-ng时是没有任何模块的,都要自己install,5.X模块将原来的模块移到了单独管理的‘marketplace’中。
安全渗透工具 通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀 “webshell” 这个关键字在黑与白的术语中经常出现,它具有操作目标web站点的文件权限,而webshell 在web查杀中是脆弱的,管理者可以通过web日志进行溯源,从而查杀webshell。在web杀软中,webshell脚本不够健壮会直接被BAN掉。
安全渗透工具 记一次WebShell查杀事件 为了确保对外业务系统安全,我会经常浏览公司对外发布的业务系统、公司官网等,恰巧今天浏览官网发现了一处异常,在打开公司主页后,地址栏右侧提示一个窗口被拦截。当访问该拦截窗口后,弹出如下页面……..,很不幸,中招了!!!!!
安全渗透工具 web信息收集工具-IGScan 嘿嘿,各位大佬我又来啦这次带来的是GTL(Get Taget Link)的升级版本IGScan v0.2为什么这次又创建了一个新项目呢,由于代码的重构,模块化开发,功能也在不断的升级,GTL看上去已经完善了就不想动它了,那么就把IGScan这个小工具完善起来吧