webshell溯源排查与反制

一、前言溯源排查中比较重要的一环是web突破口排查,攻击者通过web突破口入侵时,有极大的概率会写入webshell,本文介绍下常见的webshell排查方法和流程。二、工具查杀使用d盾、...

Read More

FOFA批量脚本

FOFA批量脚本,有爬虫和api两种版本此脚本分为两个版本分别是对应普通会员的爬虫版本fofa.py,以及对应高级会员的api版本fofapro.py当然普通会员也是可以使用fofapro.pyfofapr...

Read More

浏览网页就能泄露手机号的小秘密

0x01 简介这个就是传说中的,访问网页即可获取你手机号,多用来网站营销等。例如搜索xxx病后,点击进入推广广告,进入网页后,后台即可获取到你手机号。不一会,推广广告和骚扰电话就打...

Read More

脚本系贼寇之风兴起,买卖体系堪比勒索软件

概述近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现基...

Read More

一次不用脚本的pwn解题

原创 紫色仰望 合天智汇0x01:前言 我们在 ctf 中 ,更多的是在 web方向中会 使用到 linux 中的/proc 目录,这里将对它进行一次介绍与学习,并且最后再举一次pwn中 运用到它的一次...

Read More

蜜罐捕捉的日志脚本整理

捕捉到的东西https://github.com/yingshang/Legacy-of-intrusion.git2019-3-19号黑客上传了几个脚本,里面有一个不断生成和并不断执行,直接你的硬盘和内存爆破,我的蜜罐直接被...

Read More

脚本语言丨Batch入门教程第三章:逻辑判断

通过学习Batch入门教程的前两章内容,我们已经大致掌握了基本概念和认识变量的相关内容,今天我们要跟大家继续分享第三章内容:Batch入门教程之逻辑判断。 前期回顾◀Batch入门教...

Read More

BASE64编码原理分析脚本实现及逆向案例

0x01 简单介绍数据传送时并不支持所有的字符,很多时候只支持可见字符的传送。但是数据传送不可能只传送可见字符为解决这个问题就诞生了base64编码。base64编码将所有待编码...

Read More

cocos2d-LUA逆向之idaPro分析app解密lua脚本

        通过前面idaPro调试或hook,我们可以获取到xxtea解密key,对于sign我们可以直接打开原文件:        可以看到sign值:byds。所以,我们可以同过xxtea解密工具(...

Read More

小白学安全第四篇之跨站脚本攻击

有位哲人曾经说过:所有用户输入的内容都不可信存在可控输入的地方都可能发生跨站脚本攻击跨站脚本攻击,简称XSS,通常指攻击者通过HTML/JS注入篡改了页面,插入了代码,先看一些XSS...

Read More

【python入门】之教你编写自动获取金币脚本

本文作者:青衫磊落 最近看到个特别全面源码分享网站,刚好有个项目是一直想做但是没有头绪的,就想下载学习一下。注册账号后,发现还需要若干金币。后来发现可以通过每隔一定时间...

Read More

摩诃草APT团伙新脚本类攻击样本分析

“摩诃草”组织,又称Hangover、Viceroy Tiger、Patchwork、Dropping Elephant、MONSOON,国内其他安全厂商也称其为白象、丰收行动。该组织是一个以长期针对中国、巴基斯坦及其...

Read More
关闭