搜索精彩内容
包含"python"的全部内容
浅谈哈希传递那些世人皆知的事 – 作者:MrAnonymous
前言Pass The Hash 即哈希传递攻击,简称 PTH,该攻击方法通过找到与账户相关的密码散列值 NTLM Hash 来进行攻击的。由于在 Windows 系统 NTLM 认证的 TYPE 3 消息计算 Response 的时候,客户端...
Redis 常见漏洞利用方法总结 – 作者:MrAnonymous
Redis是什么?Redis是数据库的意思。Redis(Remote Dictionary Server ),即远程字典服务,是一个开源的使用ANSI C语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供...
Hack the box_Passage 靶机渗透实战 – 作者:Fnut
前言Passage是Hackthebox上一道难度为medium的靶机,比较适合初学者练手,在此记录一下实战解题的过程,感谢~主要涉及到的知识点:CVE-2019-11447(CuteNews RCE)hashcat破解dbus提权个人博客:h...
批量漏洞挖掘思路小结 – 作者:特mac0x01
漏洞挖掘是指对应用程序中未知漏洞的探索,通过综合应用各种技术和工具,尽可能地找出其中的潜在漏洞。一般情况下漏洞挖掘针对单一的应用系统,通过端口扫描、目录扫描、文件扫描等方式对其安全...
利用SCF文件构建网络渗透 – 作者:liulang
SMB是一种广泛用于企业组织中文件共享目的的网络协议。在内部的渗透测试中,发现包含明文密码和数据库连接字符串等敏感信息的共享文件并不罕见。但是,即使一个文件共享不包含任何可用于连接到...
PowerShell Empire实战入门篇 – 作者:FK_T
*本文原创作者:FK_T,本文属FreeBuf原创奖励计划,未经许可禁止转载 前言PowerShsell Empire中文简称 '帝国' ,可能大多数只听说过这款内网渗透神器,针对windows系统平台而打造的一款渗透...
开源工具Zeus-Scanner宙斯扫描器 – 作者:scu-igroup
一.引言Zeus-Scanner中文可以翻译为宙斯扫描器,是github上一款用python开发的开源工具(github原地址链接)。它是通过selenium-webdriver来自动运行web浏览器(firefox)。能够绕过搜索引擎的A...
基于Python库Face_Recognition动手DIY人脸识别 – 作者:淼淼兮与怀
* 本文作者:淼淼兮与怀,本文属FreeBuf原创奖励计划,未经许可禁止转载0X00 前言最近使用iPhone x,把人脸识别代入了我们的生活中。前段时间了解了一个Python的一个开元函数库,并对其进行了分...
技术讨论 | 一次尚未完成的薅羊毛行动 – 作者:西毒若相惜
*本文原创作者:西毒若相惜,本文属FreeBuf原创奖励计划,未经许可禁止转载一、背景XX眼镜,免费领取日抛5日装隐形眼镜活动,发现接收到的手机验证码为4位数字,看到4位验证码时就觉得有搞头。...
在线客服系统哪个比较好?火烈云智能客服,免费试用 – 作者:yiouzhi
客服在线系统有哪些?如今,随着互联网技术的快速发展,客服在线系统供应商越来越多,然而市场上客服在线系统供应商的质量却良莠不齐。在众多的在线客服系统品牌中,什么样的才是比较好的系统呢...