1,gets() 方法 Q:以下代码有个被隐藏住的问题,你能找到它吗? #include<stdio.h> int main(void) { char buff; memset(buf...
透明可扩展的SSL调试工具 – SSLsplit
SLsplit支持基于IPv4和IPv6的普通TCP、普通SSL、HTTP、HTTPS的数据包拦截。为了支持SSL和HTTPS连接,它基于原始服 务器的subject DN和subjectAltNam...
WooYun-Drops
TruSSH Worm分析报告 – 百度安全攻防实验室
http://drops.wooyun.org/papers/8736 最近百度X-Team捕获到一个利用SSH弱口令漏洞构建僵尸网络的蠕虫,该蠕虫具有自动扫描、自动传播、并依托公共社交网络服务作为获...
神兵利刃
[更新]hash注入神器WCE发布v1.42beta(32)版本
Windows Credentials Editor (WCE)是一款功能强大的windows平台内网渗透工具,它可以列举登陆会话,并且可以添加、改变和删除相关凭据(例如:LM/NT hashes)。...
神兵利刃
Struts利用工具以及补丁下载
最新的Struct2漏洞请看:http://www.nigesb.com/struts2-remote-command-execution.html估计都是老东西,丢上来存档吧,太久不更新,会被降权的...
Cmd模式下的入侵技术大全
Cmd Shell(命令行交互)是黑客永恒的话题,它历史悠久并且长盛不衰。 本文旨在介绍和总结一些在命令行下控制Windows系统的方法。这些方法都是尽可能地利用系统自带的工具实现的。 文件传...
业界关注
乐视和微软,一场没有悬念的云合作
几个月前,就有自媒体“放出”微软高层访问乐视云的杨永强的小道消息并提供了若干“猜想”。其时乐视云与微软Azure的合作大致已经没有悬念了。所以今天宣布“全球战略合作建立云视频平台”的消息,对媒体来说并...
系统文档
使用Ventoy引导安装系统,是时候告别格式化U盘时代了(Windows & Linux)
概念系统(这里所说的是计算机操作系统):操作系统(Operating System,简称OS)是管理计算机硬件与软件资源的计算机程序。操作系统需要处理如管理与配置内存、决定系统资源供需的优先次序、控制...
神兵利刃
[更新]GUI界面文件信息取证分析工具-FileInfo V6.0
FileInfo是一款Ubuntu Linux下的文件信息取证分析工具,它是一个脚本但拥有一个图形界面,FileInfo可以从文件中提取有用的信息用于调查取证。 6.0版本更新内容如下: - Ubun...
WooYun-Drops
进击的短信拦截马 – 瘦蛟舞
http://drops.wooyun.org/mobile/9055 木马利用短信感觉受害者通信录中好友.利用"看你做的好事","看你做的龌龊事"等语句诱导用户安装. 开始分析木马,首先查看其Man...
