原创 內網穿透工具---ngrok使用教程

前言 在來介紹一個工具ngrok,這個工具使用起來很簡單而且方便;你需要訪問連接這個連接是其官網的,官網還是很人性化的還有教程的,其實可以直接看; 準備 1、windows services2008 2、ngrok的網站, 3、

原创 內網穿透工具---Venom使用教程

介紹 從某個做內網工作的朋友口裏面聽到這個工具:Venom;這是一款爲滲透測試人員設計的使用Go開發的多級代理工具。Venom可將多個節點進行連接,然後以節點爲跳板,構建多級代理。滲透測試人員可以使用Venom輕鬆地將網絡流量代

原创 內網穿透工具---frp使用教程

前言 最近在研究內網滲透的一些東西,碰到了需要內網穿透的情況,使用了幾款工具後,就來總結一下啦。 介紹frp frp 是一個可用於內網穿透的高性能的反向代理應用,支持 tcp, udp, http, https 協議。 1、利用

原创 系統安全-部分windows系統對應補丁號

windows2003 window2008 windows2012 1 2 3 KB2360937~MS10-084 KB3139914~MS16-032 KB3139914~MS16-032 KB2478

原创 0day_軟件漏洞分析技術-筆記1-PE文件與虛擬內存之間的映射

PE文件與虛擬內存之間的映射 PE(portable executable)是win32平臺下可執行文件遵守的數據格式。常見的如:“*.exe”、“.bat”等文件都是PE文件。 PE文件格式把可執行文件分成若干個數據節(sec

原创 APK簽名及查看簽名信息

APP在安裝前,需要進行簽名,keytool工具可以生成證書,通過生成的證書來進行簽名。 keytool工具在javaJDK中有,在android開發SDK中也有這個工具; keytool -genkeypair -alias my

原创 xposed+justTrustme使用與分析

xposed+justTrustme使用與分析 有時候在測試APP抓取數據包,配置正常,網絡也是正常的,但就是抓取不到數據包;這可能是APP做了證書驗證,APP通過進行證書驗證,判斷當前手機是否開啓了代理端口,判斷當前網絡環境是否是證書所

原创 adb連接AndroidKill、DDMS

adb連接AndroidKill、DDMS 這篇是接着《ADB連接android手機》這篇博客;最近在使用AndroidKill、DDMS這些工具進行APP測試的時候發現這些工具可以連接模擬器,但是我搜索過有些有教程但是有些卻沒有。

原创 PHP反序列化初探

PHP反序列化初探 php序列化是什麼? 在反序列化之前,先來看看php序列化是什麼樣的,php序列化和反序列化由serialize()和unserialize()這兩個函數進行相互轉化的,簡單的說就是serialize()將一串字

原创 win系統加固基礎版---[曾經的筆記]

1、賬戶安全 1、賬戶分配 應爲不同用戶分配不同的權限 每一個用戶包含一個名稱和一個密碼 用戶賬戶擁有唯一的安全標識符(SID) whoami /user //查看用戶標識 應對administrator賬戶進行重命名,

原创 使用NSA工具環境搭建--win7下python2.6.6安裝pip踏過的坑---天坑

前期準備 這兩天準備搭建一個NSA工具利用環境,看網上的資料發現一般都是在XP和win7上面運行的,於是我就使用了win7x64系統,剛開始一切都很順利,安裝javajdk,安裝python,結果卻不能執行成功,這讓我很鬱悶,會遇

原创 ADB連接android手機

ADB連接android手機 下載ADB連接工具 adb.exe是android開發包的一個插件,可以在官網上下載LINK。 運行adb.exe軟件直接使用DOS命令就行;同時切換執行目錄。 我們現在執行一下看看是否能夠

原创 ARP基礎

ARP協議 ARP協議是”Address Resolution Protocol”(地址解析協議)的縮寫。在局域網中,網絡實際傳送的是“幀”,幀裏面是有目標機的MAC地址的。在以太網中,一個主機要和另一個主機進行直接通信,必須要知道目標

原创 Jboss漏洞利用

所需工具:kallinux,jexboss,ZoomEye; JBoss應用服務器(JBoss AS)是一個被廣泛使用的開源Java應用服務器。它是JBoss企業中間件(JEMS)的一部分,並且經常在大型企業中使用。因爲這個軟件是高度

原创 CVE-2017-8464遠程命令執行漏洞復現

CVE-2017-8464遠程命令執行漏洞復現 前言 2017年6月13日,微軟官方發佈編號爲CVE-2017-8464的漏洞公告,官方介紹Windows系統在解析快捷方式時存在遠程執行任意代碼的高危漏洞,黑客可以通過U盤、網絡共享等途徑