记录一次突破区块链交易所后台双因素认证 01 Feb, 2021 行业新闻 最近做项目的时候,遇到一个区块链交易所,从渗透这块走估计挺难,所以花了不少时间,打入敌人内部获取了不少信息,通过观察发现几个疑似管理员,在微信群里深入交流之后,获取了不少电话... Read More
网络安全之路:我的系统性渗透测试学习框架 01 Feb, 2021 行业新闻 没有兴趣,何来成就,难道就只是为了咕噜猫?hahaha(听不懂吧,没关系,只是因为加密了,你能从我的笔记中找到答案么嘿嘿嘿嘿!!!)注意:以下内容仅记录本人当时学习时任然不知的相关知识。笔记... Read More
打工人眼中攻防演练蓝军那些人那些事儿(三) 01 Feb, 2021 行业新闻 系列文章由于本系列文章较长,故分为五个部分,如需回顾前文,可点击下方链接:打工人眼中攻防演练蓝军那些人那些事儿(一)打工人眼中攻防演练蓝军那些人那些事儿(二)打工人眼中攻防演练... Read More
CTF练习-小游戏解密俄罗斯方块 29 Jan, 2021 行业新闻 进入实验环境,打开题目地址,发现是个俄罗斯方块的游戏,尝试先玩了几局,但是并没有什么用,玩游戏就能获得flag?感觉不太靠谱,看看有没有别的思路。我们先分析这个游戏服务,这是一个we... Read More
保姆级Cobalt Strike主机隐藏教程 29 Jan, 2021 行业新闻 根据现有检测机制,来对服务器进行隐藏,增加c2服务器被检测到的几率。CDN:cloudflare服务器:阿里云香港 debian10 amd64证书:let's encrypt 免费证书域名:dot.tk免费域名CS:CobaltSt... Read More
Konni APT组织以朝鲜疫情物资话题为诱饵的攻击活动分析 28 Jan, 2021 行业新闻 概述Konni APT 组织是朝鲜半岛地区最具代表性的 APT 组织之一,自 2014 年以来一直持续活动,据悉其背后由朝鲜政府提供支持,该组织经常使用鱼叉式网络钓鱼的攻击手法,经常使用与... Read More