神器mimikatz

神器咪咪卡住最近发布了它的2.0版本,抓密码命令更加简单了,估计作者也看到了对它这个神器最多的研究就是直接抓密码,为神马不发布一个直接一键版,哈哈哈哈哈。新功能还包括能够通过获取的kerberos登录...
阅读全文

文件包含漏洞详解

一、什么才是"远程文件包含漏洞"?回答是:服务器通过php的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可以去包含一个恶意文件,而我们可以构造这个恶意文件来...
阅读全文
恶意软件分析工具 – Pyew 神兵利刃

恶意软件分析工具 – Pyew

Pyew是一款非常著名的命令行恶意软件分析工具,通常被用于深度代码分析或修改文件。支持PE、ELF、OLE2、PDF等格式,并且支持自定义插件添加更多的功能。 使用方法点击这里 下载地址点击这里
阅读全文