漏洞防御篇:命令执行漏洞(二)

注:本篇为 上一篇 的延续内容,主要内容是讲解 DVWA high 和 impossible 防御等级的命令执行漏洞。 上一篇 M…

漏洞防御篇:命令执行漏洞(一)

注:本篇为入门级文章,不含难点,放心观看~ 命令执行是一个比较常见且危害比较大的漏洞。举一个简单例子,利用该漏洞可以将你的电脑自动…

浅析iPhone iOS镜像/iTunes备份文件手动取证

前言:本篇的内容有点用但并不多,现在众多取证软件已经可以满足大部分的取证需求,手动解析只是对原理上的一个理解,正常情况下不必过多了…

OWASP旗下本地漏洞靶场 DVWA 平台搭建

我们上一篇讲到了常见的Web漏洞,那么本篇就带给大家如何搭建一个靶场(漏洞验证平台)。例如,靶场内给我们一个能够SQL注入的网页,…

漏洞防御篇:常见的Web网站漏洞

在互联网中,Web网站服务数量很庞大,违法违规网站不占少数。且这类网站有一个“快进快出”的特性,找别人购买或者寻找网上开源的源码进…

替换式(位移)密码 ROT5/13/18 解释

最近想刷CTF题目来拓展技术面,发现自己对密码学知识完全是空白的。除了MD、SHA、BASE等常见算法,其余基本不了解。所以接下来…

通过内容邮箱源来绕过CDN得到网站真实IP

# CDN是什么? CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是构建在现有网络基…

最高人民法院发布4件指导性案例,涉及AW市场”茶马古道“

近日,最高人民法院发布第35批共4件指导性案例,均为公民个人信息保护刑事案例。该批案例分别涉及人脸识别信息、居民身份证信息、微信等…

密码保护:2022年终整理:五大中文AW平台的近况

无法提供摘要。这是一篇受保护的文章。

某一个网站注册接口的网站参数加解密分析

最近一直在弄“电子数据取证百科”的一个 WIKI 内容,精力有限已经一个多月没更新文章了。以后还是坚持每月至少更新几篇技术文章。 …

Kali Linux 渗透测试系统下载与安装

一、Kali 系统简介 最近是开始学习渗透,那么必不可少的就是 Kali 操作系统了。 Kali Linux(Kali)是继承于B…

volatility workbench: 可视化内存取证工具

一、volatility workbench 介绍 Volatility目前是全球最好的内存取证工具,可以用于Windows、Li…

Hashcat破解Windows NTLM Hash密码

一、Hashcat 简介 最近刷题找到了一个#一(SHA)键(GUA)式#的密码破解工具:Hashcat,这个工具可以使用CPU/…

阿里云“.xb”数据库物理备份文件本地重建

XB文件是什么? 不管你是用的阿里云还是腾讯云的RDS数据库,他们都是用的开源软件Percona Xtrabackup 进行备份的…

ThinkPHP后台入口地址查找

前言:作为一个刚接触服务器取证的新手,最近遇到了一个ThinkPHP网站的难题。我在将服务器镜像仿真,网站配置好的情况下,找不到网…

密码保护:业余AW犯罪分子与专业集团合作

无法提供摘要。这是一篇受保护的文章。

密码保护:AW犯罪分子攻击企业基础设施的三种主要方式

无法提供摘要。这是一篇受保护的文章。

密码保护:随着供应量飙升,AW商品的价格暴跌

无法提供摘要。这是一篇受保护的文章。

密码保护:AW上大量使用的XMPP究竟是什么

无法提供摘要。这是一篇受保护的文章。

EXE应用程序逆向(初学者)简易教程

本例子由无加壳简单的E编写的程序,软件设置的正确密码为“admin”。本篇主要是介绍使用 OllyDbg 工具利用“中文搜索引擎 …

联系我们

联系我们

站长QQ/VX:82794

在线咨询: QQ交谈

邮箱: 82794@qq.com

任何技术问题请联系QQ,非特殊行业请勿加微信!龙信小伙伴请联系微信群找我。
关注微信
非商务合作请勿添加

非商务合作请勿添加微信

返回顶部