原创 PLC設備註入payload

1、探測PLC 設備保持寄存器中是否有足夠的內存 (字節) -size <n bytes> check if the PLC can allocate <n> bytes in its holding registers pyt

原创 powershell加密、壓縮 免殺實戰

結合"PowerShell crypter"工具(下面用簡稱"crypter")來對powershell腳本進行加密並採用Gzip/DEFLATE來繞過殺軟 1、msfvenom生成powershell 反彈馬 msfvenom -p wi

原创 CTF-流量包分析get flag思路

獲取到流量的pcap包,不用着急使用wireshark打開 1、利用 binwalk 判斷其是否有傳輸文件 binwalk analysis.pcap 2、利用file查看具體文件類型 file analysis.pcap 3、使用

原创 beef聯合msf配置

單獨開啓 beef 並 hook 住客戶端時,並未加載上 msf 的攻擊模塊,現需使 beef 啓動之後自動添加上 msf 攻擊模塊,方便後續進行內網攻擊。 首先進入 beef 的配置文件中進行修改配置 再進入 beef 的 拓展中

原创 Strange-Pacp流量取證(USB)

下載地址: https://github.com/J4sp3r/j4sp3r.github.io/tree/master/files/hacktm-ctf-2020/strange-pcap/challenge 1、binwalk 分析

原创 區塊鏈安全入門(三)

共識 共識算法主要解決“分佈式系統中,多個節點之間對某個狀態達成一致性結果”的問題。分佈式系統由多個服務節點共同完成對事物的處理,分佈式系統中多個副本對外呈現的數據狀態需要保持一致性。由於節點的不可靠性,以及突發狀況性,甚至節點惡意操作,僞

原创 VMware虛擬機Kali中添加藍牙設備

在宿主機中,先手動把藍牙設備關閉 關閉後就不出現藍牙狀態了 進入VMware的kali虛擬機中,開啓藍牙服務: service bluetooth start WMware虛擬機軟件右下方處,右鍵“藍牙圖標”的USB驅動,連

原创 區塊鏈安全入門(二)

公鏈 Public Blockchain 公有鏈(Public Blockchain),指的是全世界任何人都可以隨時讀取,任何人都能發送交易且能獲得有效確認的共識區塊鏈。公鏈是完全去中心化的,鏈上數據都是公開透明且不可更改的,任何都能通過交

原创 《紅昭願 粵語版》 歌曲&視頻百度雲下載

【歌曲】鏈接:https://pan.baidu.com/s/1uLVUYpAOx05AqPH3wGwDvg 提取碼:7d0x 【視頻】鏈接:https://pan.baidu.com/s/1vyS9oWwqOADiH-NfteXZsg

原创 突破Win Server 的L2TP VPN 連接限制

在做VPN安全評估時,寫了批量創建VPN撥號腳本,開動5臺客戶機進行風暴式撥號連接,無奈發現在連接數達到128時,便再也連接不上,原因是Win Server註冊表限制了L2TP的連接數,直接修改即可: PS: 0002是L2TP連接配置

原创 使用 IPV6 流標籤進行隱蔽的數據滲透

IPv6報文新增加了一個流標籤 流標籤技術在IPV6中的用途有: (1)提高了中間路由器處理包的速度。 (2)提供了QoS需求,並支持實時服務的業務數據流。 但流標籤也存在一些安全問題,如數據滲透,payload後門,Dos等 配置: 虛擬

原创 五月天新單曲《玫瑰少年》mp3百度雲下載

鏈接:https://pan.baidu.com/s/1mfyFkX2gdihy6h0xsHVRWg 提取碼:o6bm

原创 sunset靶機滲透實戰

sunset靶機滲透,該靶機就是純主機滲透,比較簡單,適合新手練習 本垃圾現在轉向工控安全領域繼續學習,後續將推出團隊或者個人的公衆號,希望大家關注 靶機IP:192.168.56.101 信息收集 nmap全掃 nmap -sS -Pn

原创 MinUv2靶機滲透實戰

這篇在安全客投稿失敗,就發佈在簡書上吧 以後大家可以在安全客上關注我:hack-shark 靶機IP發現 靶機發現,fping是我常用的ping活的方式,之前很多人詢問如何探測靶IP,以後探測IP階段不再贅述了 靶機放在VBox僅主機網絡5

原创 cent7修改ssh默認端口(最新方法)

對於網上傳的修改cent7的ssh默認端口的方法都已失效,試了半天才知道cent7的firewall也改了,對於修改cent7服務器的ssh登錄默認端口的方法需要進行修改,semanage 工具使用和防火牆配置才能生效。 一、修改配置文件