遇事不决,可问春风 后门攻击检测指南:Rookit、内存马、权限维持(WIN&Linux) 第163天应急响应-后门攻击检测指南Rookit内存马权限维持WINLinux_小迪安全2022_免费在线阅读收听下载 - 喜马拉雅 Rookit 检测 Rookit是一种恶意软件,通常用于在目标系统上执行代码并维持权限。要检测Rookit,可以使用以下工具和方法: GScan:一款用于检测Rook 2025-05-26 68 0
遇事不决,可问春风 流量分析 - USB流量(手搓+一把梭) 流量分析 - USB流量(手搓+一把梭) 原创 xiaoliao1 信安一把索 2025年04月23日 18:38 湖南 usb.pcapng 第一种方法:手搓 直接打开流量包 随便选一个看到data位置是8位的 知识补充: 键盘流量 基本知识 2025-05-26 103 0
图片加载失败 内存取证工具-Volatility 原文链接: https://www.cnblogs.com/M0urn/articles/17761218.html 参考文章: https://www.freebuf.com/articles/database/266738.html https://blog.csdn.net/qq_434311 2025-05-26 98 0
遇事不决,可问春风 流量分析 - USB流量分析基础篇 (带一把梭工具) 流量分析 - USB流量分析基础篇 (带一把梭工具) 原创 xiaoliao1 信安一把索 2025年03月12日 20:36 湖南 鼠标流量基础知识 USB协议鼠标数据部分在Leftover Capture Data域中,数据长度为四个字节 第一个字节,代表按键 当取00时,代表没有按键 当取01 2025-05-26 214 0
图片加载失败 Rootkit检测技术发展现状 Rootkit检测技术发展现状 Rootkit 这一概念最早出现于上个世纪九十年代初期,CERT Coordination Center(CERT/CC) 于1994年在 CA-1994-01 这篇安全咨询报告中使用了 Rootkit 这个词汇。在这之后 Rootkit 技术发展迅速,这种快速发展的 2025-05-26 30 0
遇事不决,可问春风 内网入侵溯源 记两次内网入侵溯源 文章来源: https://forum.butian.net/share/2449 1.1、入侵告警 1、某天深夜主机防护突然爆出CS木马后门,这攻击队不讲武德呀,还好没睡着 2、赶紧叫醒旁边看流量设备的哥们儿,尝试Shiro 反序列漏洞攻击成功 3、测试目标网站存在shiro 2025-05-26 25 0
遇事不决,可问春风 Android CTF https://mp.weixin.qq.com/s/KN2AXY6svfu_QL0R8FTyfg 通常需要准备三种类型的工具: 模拟器 APK源码读取工具(Jadx、GDA、jeb) 反编译工具(apkTool) 自然,如果是比较困难的题,可能还需要: so反编译工具(IDA) Hook工具(fr 2025-05-26 22 0
遇事不决,可问春风 BurpSuite BurpSuite Pro版本才能正常使用爆破功能,社区版本,速度极慢 https://blog.csdn.net/xf555er/article/details/130452476 1、暴力破解 1、浏览器设置代理到本机的某个端口,常用的是8080 根据浏览器不同方法不一样 FireFox 设置- 2025-05-26 49 0
遇事不决,可问春风 hashcat hashcat常用命令 hashcat -a 0 -m 0 f9ef2c539bad8a6d2f3432b6d49ab51a /usr/share/wordlists/rockyou.txt --show hashcat常用选项 --show 直接显示爆破结果 -m 指定哈希类型 -a 2025-05-26 38 0
图片加载失败 john john是专注于密码破解的开源软件,kali自带 PS:任何加密文件,你都可以用john尝试爆破 官方文档:https://www.openwall.com/john/doc/MODES.shtml 参考文档:https://www.cnblogs.com/Junglezt/p/16048189.h 2025-05-26 45 0
遇事不决,可问春风 crackmapexec crackmapexec密码碰撞 常用预设 crackmapexec ssh 192.168.56.113 -u user.list -p pass.list --continue-on-success | grep '[+]' 配置: 文档:https://wiki.porchetta.indu 2025-05-26 38 0