原创 MS17-010永恆之藍漏洞復現

0x01:溫馨提示 微軟已於2017 年 發佈MS17-010補丁,修復了“永恆之藍”攻擊的系統漏洞,一定要及時更新Windows系統補丁。 本次只是簡易的復現MS17-010,成功的水準就是取得Shell即可。 0x02:復現環境  

原创 Who is hacker

 在這個網絡時代,黑客一詞對大家並不陌生。那麼什麼是黑客呢?   從計算機歷史的源頭:1946第一個電子數字計算機ENIAC出現。這一刻開始,美國賓夕法尼亞大學將ENIAC設計出來的團隊,就是黑客團隊。即“熱愛計算機和網絡技術的人”。現代

原创 【工具分享】subDomainsBrute

subDomainsBrute的特點是可以用小字典遞歸地發現三級域名、四級域名,甚至五級域名等不容 易被探測到的域名。執行該工具的命令如下 python3 subDomainsbrute.py baidu.com//我在kali中

原创 斐訊PHICOMM-FIR303B高危漏洞的挖掘

斐訊通常被認爲是個漏洞大家族, 從高端版本到低端版本,很多都是具有漏洞的。在nmap掃描FIR303B的端口,掃到了一個23端口,原來,FIR303B等本身就開啓着Telnet,所以不足爲奇。 我們在Windows下,打開cmd,

原创 Kali Linux利用setoolkit仿站釣魚

前言: Setoolkit是一個攻擊工具集,有着許多攻擊方法、漏洞利用代碼、輔助腳本等。 使用: 我們在kali中的shell(終端)中輸入setoolkit即可打開工具,可見以下提示: Social-Engineering A

原创 CentOS一鍵更換阿里雲源的腳本

```powershell echo 更換CentOS的源爲阿里雲 echo Change the source of CentOS to alicloud echo By:Moxin curl -o /etc/yum.r

原创 ESP保護殼和易語言編譯結果混淆脫殼腳本

/* 2019.4.4 ESP保護殼 易語言編譯結果混淆. Chinese program protection shell. Unpack腳本V2.1 by 一葉 PS:不足之處請指正 大佬巨佬勿噴 腳本小子繞道 */ cmp

原创 電腦鎖機典型分析

Windows用戶鎖 Windows用戶鎖絕大部分利用了windows.h這個庫中的system();,配合net user命令修改開機密碼。 Syskey鎖 Syskey是存在於Windows NT內核系統中的可執行文件,在多

原创 記一次SSH破解密碼實戰

是的,你沒有看錯。現在的人膽子大了,在哪裏都敢發廣告。 我們在電腦和手機上打開後的頁面是不同的,當然,不推薦你去打開他 隨後我們使用ping,查詢了這些網頁跳轉後的ip地址,地址均爲154.213.29.152 這個服務器應該

原创 Kali Linux 2019.4解決中文亂碼問題

爲了解決這一問題,我已經按照問題的原因:沒有對中文進行完整的編碼。的解決方式,解決了這一問題。 我們首先打開終端,輸入dpkg-reconfigure locales 確定locales已經安裝,用”apt-get install