linux中fuck一下,再也不用担心敲错了

相信大家每个人都有敲错过命令的时候,把python 输入成 puthon. 手速过快把ls -alh 输入成 ls a-lh等等等,这时候是不是想拍一下键盘说一声fuck.有一个同事就开发了一个thefu...

Read More

如何用python编写shellcode并且免杀

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。大家好,今天和大家聊聊shellcode。什么是shellcode我在这里简单讲一下什么是Shellcode。Shellcode实际是一段代码(也可...

Read More

机器学习之keras基于TextCNN的webshell识别

本来想用zend直接解析PHP opcode然后做xxoo的,然后看了一会zend源码,发现PHP真的是”动态”语言,,,比如eval(base64_encode(“xxxx”)) opcode只能看到eval base64_encode 其...

Read More

将Python远控隐藏在文档图片中的行动分析

1、概述     近日,安天CERT通过网络安全监测发现了一起恶意文档释放Python编写的远控木马事件。通过文档内容中涉及的组织信息和其中攻击者设置的诱导提示,安天CERT判断该事...

Read More

关于Python病毒样本的分析方法

前言近年来,Python语言凭借其入门简单、功能强大和开发效率高等特性逐渐成为最受欢迎的开发语言,与此同时,Python在安全领域的应用也渐趋广泛,开始被用在黑客和渗透测试的各个领...

Read More

Python研究之爬虫练习

本仙女回来啦,阔别已久,分外想念。前天的一次应急响应学到很多内网知识,还认识了很多大厂小哥。对学技术的男孩儿有种天生的好感,比心比心~呐,今天复习一下爬虫,给你们分享我爬的...

Read More

借助Python理解WPA四次握手过程

环境准备 在正式开始分析之前,先要准备一下软件和分析对象。系统环境本次使用的操作系统是Windows10 1909,部分需要Linux的使用虚拟机安装的Kali进行。代码部分,解释器版本为Py...

Read More

PYthon继承链(egg)的思考和实战

作者:s1mple-safety合天智汇​ 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解;基础知识 class...

Read More

利用Python搭建长连接中间人工具分析流量

观前提示本篇文章部分基础原理和设置可参考《使用Python搭建反向代理分析设备流量》一文,部分原理在该文中已阐述,本文不再赘述。书继续接上文。在愉快的搭建了反向代理展开一...

Read More

使用Python搭建反向代理分析设备流量

本文是接续《利用Frida手动绕过Android APP证书校验 》和《泄露的网站证书和私钥?来做些有趣的实验吧! 》这两篇文章的后续,将这两篇文章中提到的技术进行了简化和实现和拓展...

Read More

MITMPROXY 插件不完全食用指南

程序介绍Mitmproxy是一个开源的交互式的代理软件,基本上可以约等于Fiddler和没有各种渗透辅助插件的Burpsuie。安装方法Linux中:sudo pip3 install mitmproxy Macos中(可是我...

Read More

Brida Python3环境下的不完全折腾手册

最近在测试 Android APP 的时候,发现目标程序做了HTTPS证书校验,而因为 APK 混淆过,因此xposed插件(比如SSL Unpinning或者Just Trust Me)就失效了,因为要hook的函数名被修改了。...

Read More

使用python批量扫描SMTP 25未授权访问问题

使用python实现SMTP 25未授权访问批量扫描测试某系统过程中发现很多服务器都开了25和110端口,但是不确定是不是真的邮件服务端口,所以打算尝试复现下漏洞。SMTP匿名邮件SMTP(S...

Read More

使用Python批量扫描Amazon S3 Bucket配置问题

Amazon S3渗透测试笔记被某个“爸爸”甩了一堆自己的云存储列表,其中包含S3和ECS,说希望我能找到一些问题,只能含泪收下。其实S3的最常见问题就是权限配置错误导致的未授权执行...

Read More

python格式化字符串研究

原创 Ash 合天智汇 前言 前两天与队友交流时提及python的格式化字符串漏洞,这个漏洞之前接触不多,所以写篇文章从基础部分仔细研究了研究。python环境是python3.7。Python3里...

Read More

利用python免杀cs shellcode

原创AgeloVito合天智汇0x01 前言 ​ 2019年,告别了coder的世界,告别了从前的生活。我决定暂时抛开金钱至上的价值体系,以一个Fucking loser的身份去寻找人生中的三大哲学...

Read More

python学习方法建议

根据本人的学习经验,总结了以下十点学习建议和大家分享:  1)学好python的第一步,就是马上到www.python.org网站上下载一个python版本。我建议初学者,不要下载具有IDE功能的...

Read More

使用RSA加密在Python中逆向shell

i春秋翻译小组-Neo(李皓伟) 使用RSA加密在Python中逆向shell这是一个关于使用RSA加密编程逆向shell的python教程。 我想提一下,这篇文章更多的是关于理解shell中涉及的加密而...

Read More

利用python完成大学刷课(从0到完成的思路)

i春秋作家:tllm原文来自:利用python完成大学刷课(从0到完成的思路) 最近刚刚开学,学校总是有很多让人无语的课要修,还不能不修。然后我想写一个自动修课的脚本。大佬们不要笑我...

Read More

基于Python实现的Koadic恶意软件分析Part 1

写在前面的话我在一次偶然的机会中了解了Koadic这款工具,于是我决定制作一个“javascript rundll32 exploit”的关键字组合,看看会出现什么。所以我开始了Koadic后期开发rootk...

Read More
关闭