包含"my ip address"的全部内容
类OSCP 靶机分享 -  Lampiao - 作者:Joker12138_bak-安全小百科

类OSCP 靶机分享 – Lampiao – 作者:Joker12138_bak

靶机来自 https://www.vulnhub.com/靶机下载:https://download.vulnhub.com/lampiao/Lampiao.zip信息收集root@kali:~# nmap -sS -p- 10.10.10.128 Starting Nmap 7.80 ( https://nmap.org ) a...
admin的头像-安全小百科admin3年前
0150
Linux pwn入门学习到放弃 - 作者:酒仙桥六号部队-安全小百科

Linux pwn入门学习到放弃 – 作者:酒仙桥六号部队

PWN是一个黑客语法的俚语词,自'own'这个字引申出来的,意为玩家在整个游戏对战中处在胜利的优势。 本文记录菜鸟学习linux pwn入门的一些过程,详细介绍linux上的保护机制,分析一些常见漏洞如...
admin的头像-安全小百科admin3年前
0130
Frida之文件操作 - 作者:无情剑客Burning-安全小百科

Frida之文件操作 – 作者:无情剑客Burning

在前面的文章中介绍了数据库的操作,这篇文章主要介绍文件的操作。当你在使用程序的时候,可以动态修改程序的文件操作,其实是很恐怖的,比如,本来是往文件中写入100元钱,但是经过动态修改后...
admin的头像-安全小百科admin3年前
0230
深度分析Netwalker勒索软件 - 作者:深信服千里目安全实验室-安全小百科

深度分析Netwalker勒索软件 – 作者:深信服千里目安全实验室

样本简介Netwalker勒索,也被称为Mailto勒索,Mailto是基于加密文件名格式的勒索软件的名称,Netwalker是基于勒索软件的勒索信内容给出的名称,目前针对的目标是企业和政府机构,近期开始活跃。...
admin的头像-安全小百科admin3年前
040
隧道构建:内网端口转发的原理与实现 - 作者:ChuanFile-安全小百科

隧道构建:内网端口转发的原理与实现 – 作者:ChuanFile

众所周知,黑客入侵到内网环境,必做的两件事就是:构架隧道和敏感信息翻查。通过翻查到的敏感信息再结合已构建的隧道就可以顺利攻下内网敏感系统。近期正好在研究构架隧道的方法:端口转发,今...
admin的头像-安全小百科admin3年前
0110
用麒麟框架深入分析实模式二进制文件 - 作者:Lazymio-安全小百科

用麒麟框架深入分析实模式二进制文件 – 作者:Lazymio

前言分析一个实模式二进制文件,比如 DOS 可执行文件或者 MBR 代码从来不是一个简单的任务。目前最好的办法是先用 Bochs, QEMU 或者 Dosbox 模拟运行,然后再使用 gdb, debug.exe 或者 IDA Pro...
admin的头像-安全小百科admin3年前
0210
MySql日志审计配置与分析实战 - 作者:ofei-安全小百科

MySql日志审计配置与分析实战 – 作者:ofei

前言mysql安全基线配置有很多文章讲过,mysql日志分析的文章却比较少。前段时间刚好遇到mysql数据库的勒索病毒,日志分析的时候发现了之前没有注意到的地方,本文就通过搭建模拟环境,配置mysql...
admin的头像-安全小百科admin3年前
080
Cobalt Strike Powershell过360+Defender上线 - 作者:Mr丶丶柴机-安全小百科

Cobalt Strike Powershell过360+Defender上线 – 作者:Mr丶丶柴机

0x01 生成powershell脚本PS:本文仅用于技术研究与讨论,严禁用于非法用途,违者后果自负前几天看了Y4er大佬免杀思路文章,我按照他的思路扩展了下总结的方法给大家参考,如有问题请大佬执教。...
admin的头像-安全小百科admin3年前
0130
Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 - 作者:腾讯电脑管家-安全小百科

Mykings僵尸网络新变种通过PcShare远程控制,已感染超5万台电脑挖矿 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到Mykings挖矿僵尸网络变种木马,更新后的Mykings会在被感染系统安装开源远程控制木马PcShare,对受害电脑进行远程控制:可进行操作文件、服务、注册表、进程...
admin的头像-安全小百科admin3年前
0200
网站日志分析最完整实践 - 作者:MySQL从删库到跑路-安全小百科

网站日志分析最完整实践 – 作者:MySQL从删库到跑路

分析网站日志可以帮助我们了解用户地域信息,统计用户行为,发现网站缺陷。操作会面临几个问题日志分析工具 splunk 如何使用?日志格式信息不全,如何配置日志打印出全面信息?有大量爬虫访问,...
admin的头像-安全小百科admin3年前
0210