该项目仅为实验性项目,主要目的是想隐藏一个Telnet后门在主板的BIOS内,并让其随着计算机系统及操作系统成功的运行起来。运行后能反向Telnet连接到指定的计算机接受控制。 项目涉及的相关知识及技...
火眼实验室恶意软件开源分析工具Flare-floss|
许多恶意软件编写者都会通过混淆一个可执行文件的关键部分来躲避启发式的检测方法,而不是通过加强保护壳的方式。通常情况下,这些关键部分都是字符串以及用于配置域,文件以及感染的其它组件的资源。这些关键功能在...
教你如何制作VB的P-Code调试器
P-Code简介 术语P-Code既不是一个新名词也不是Microsoft的发明,P-Code只是简单地被解释执行的伪指令。因此,我们并不需要通过什么复杂的专业词汇来描述它。P-Code可以被认为是一...
Markdown 书写风格指南
在线 Markdown 书写风格指南 关于 设计目标 著名用户 可选 书写约定 可供选择 Lint tools 通用规则 文件 文件扩展名 文件名 空白 新行 句子结束空格 可选 space-sent...
WooYun-Drops
非扫描式定位攻击域内SQL Server – DM_
http://drops.wooyun.org/pentesting/2134 from:https://www.netspi.com/blog/entryid/228/locate-and-atta...
高手支招:Windows XP依然能获取微软补丁
2014年4月8日,微软停止了对Windows XP的支持,不再向该系统提供热修复、产品更新及安全补丁等服务。微软多次表示,XP在无法获取系统更新、安全补丁后极易受到攻击,建议大家抓紧时间升级到新系统...
神兵利刃
kali中ARP欺骗与MITM(中间人攻击)(一)
测试环境如下:拓扑图: 网关:ASUS RT-N10+(DD-WRT)IP:192.168.1.1/24 攻击主...
系统文档
DD Linux后默认swap过大的解决办法
我们一般拿到一个小鸡后,都会想着去DD一个系统。而常用的萌咖DD脚本装出来的系统,会硬生生分割1G扩展分区作为独立swap空间。可是本来小鸡的硬盘就不大,这个时候怎么办呢?这里就需要把swap分区容量...
移动安全
从Android短信漏洞到手机钓鱼木马
本文所涉及的技术和代码仅供研究之用,严禁将之用于非法用途,如有违反,所引发的一切后果与本人无关! 认识刘尼玛 在一个阳光明媚的早晨,小职员刘尼玛像往常一样来到了公司,从表面上看,他是个普通的...
条件竞争漏洞:一张无限金额的星巴克礼品卡
这是一个关于“如何动脑筋让自己的星巴克礼品卡显示为无限金额,然后从此过上终身免费喝咖啡日子“的故事。 黑客@homakov 最近购买了三张面值5美元的星巴克礼品卡。 starbuc...
