黑客攻防

【re】[广东省大学生攻防大赛 2022]pyre --爆破字符

附件下载下来,解压,发现是一个python打包的exe 这里用pyinstxtractor进行反编译,后面会得到一个文件夹,里面有一个pyc文件 这里可以用进行网站进行对pyc进行反编译:在线Python pyc文件编译与反编译 (lddgo.net) 反编译的python结果如下: # Visit ......
字符 大学生 大学 2022 pyre

攻防世界PDF

PDF 按照提示,图下面应该有信息 通过在线网站修改PDF为wordhttps://app.xunjiepdf.com/pdf2word/ 挪开图片发现flag flag{security_through_obscurity} ......
世界 PDF

APP攻防--安卓逆向&JEB动态调试&LSPosed模块&算法提取&Hook技术

JEB环境配置 安装java环境变量(最好jdk11) 安装adb环境变量 设置adb环境变量最好以Android命名 启动开发者模式 设置-->关于平板电脑-->版本号(单机五次) 开启USB调试 设置-->系统-->高级-->开发者选项-->USB调试 开启USB调试目的是为了后续让JEB能够获 ......
amp 算法 模块 LSPosed 动态

用MSF远程打开摄像头。黑客手机丢了怎么找?

1、首先通过MSF,生成手机client端程序,其中需要配置server端IP和port; msfvenom主要用来生成带后门的软件 2、生成的安卓apk在手机安装运行 3、运行msfconsole,进入控制台 与手机建立连接 输入webcam_stream,即可打开摄像头 ......
摄像头 黑客 手机 MSF

利用强化学习促进网络攻防——从业界文章看攻防建设思路和要点总结

以智能对抗智能,利用强化学习实现网络自主防御 随着攻防对抗更加激烈,以智能对抗智能是数字化时代下的安全趋势。 在《Reinforcement Learning for Autonomous Cyber Defense》中,专门探讨了如何利用强化学习,实现自主网络防御。作者提出网络防御强化学习的目的是 ......
要点 思路 业界 文章 网络

APP攻防--安卓逆向&数据修改&逻辑修改&视图修改

APP攻防--安卓逆向&数据修改&逻辑修改&视图修改 @目录APP攻防--安卓逆向&数据修改&逻辑修改&视图修改工具集apk目录意义逆向数据修改逆向逻辑修改逆向视图修改某小说升级vip某兔去除广告某壁纸升级vip 工具集 MT管理器 NP管理器 APK查壳工具PKID 开发助手专业版破解版 v6.8 ......
amp 视图 逻辑 数据 APP

实战攻防演练-Linux写入ssh密钥,利用密钥登录

前言 密钥形式登录的原理是利用密钥生成器制作一对密钥,一只公钥和一只私钥。将公钥添加到服务器的某个账户上,然后在客户端利用私钥即可完成认证并登录。这样一来,没有私钥,任何人都无法通过 SSH 暴力破解你的密码来远程登录到系统。此外,如果将公钥复制到其他账户甚至主机,利用私钥也可以登录。 下面来讲解如 ......
密钥 实战 Linux ssh

实战攻防演练-利用长亭百川云平台上线远控提权

前言 长亭百川云平台是北京长亭未来科技有限公司旗下的 SaaS 产品服务平台,专注于云安全解决方案。其提供牧云·主机管理助手、网站监测、牧云·云原生安全平台、雷池 Web 应用防火墙等一系列在线安全产品,帮助企业用户更轻松地治理云安全问题,使云上业务更加安全可靠。在使用中发现该产品可以用于攻防对抗中 ......
长亭 实战 平台

我的黑客偶像

国内著名黑客 黑客“小云”是一名国内知名的网络安全专家,他在网络安全领域有着丰富的经验和成就。他曾多次参与国家安全部门的网络安全攻防演练,并成功地破解了多个网络安全漏洞。他还在国内网络安全行业拥有多项发明专利,如“一种网络攻击方法及系统”、“一种网络漏洞扫描方法及系统”等。 国外著名黑客 黑客“Da ......
黑客 偶像

我的黑客偶像

我的黑客偶像 国内小黄鸡 黄勇(aka "小黄鸡")是中国著名的白帽黑客,他在网络安全领域有着广泛的影响力。他以其卓越的技术和独特的研究成果而闻名,为网络安全事业做出了重要贡献。 主要成就 黄勇在网络安全领域的成就主要体现在以下几个方面: 1.漏洞挖掘和安全研究 黄勇是一位出色的漏洞挖掘专家,他擅长 ......
黑客 偶像

我的黑客偶像

我的黑客偶像 国内著名黑客:李俊 事迹:李俊是国内著名的白帽子黑客,他曾经在2010年和2013年两次被《福布斯》杂志评为“中国最具影响力的100位黑客”之一。他主要活跃于网络安全领域,曾经发现过多个漏洞,包括微软Windows操作系统的漏洞。他还曾经获得过多个国际和国内的安全奖项,如CTF、Bla ......
黑客 偶像

寻找我的黑客偶像

1.著名黑客 凯文·米特尼克 Kevin David Mitnick 他是第一个被美国联邦调查局通缉的黑客,却成为了美国计算机安全顾问、作家和黑客。他在小学时就以远远超出其年龄的耐心和毅力,试图破解美国高级军事密码。16岁因进行社交工程破解太平洋电信公司的密码,在付费电话系统中修改上万美国家庭的电话 ......
黑客 偶像

我的黑客偶像

我的黑客偶像——中国黑客之父郭盛华 郭盛华1990出生于广东省肇庆市的一个普通家庭里,他只是中专毕业,却是个电脑奇才,马云曾经专门邀请郭盛华到阿里巴巴入职,但是被郭盛华拒绝了。郭盛华因为入侵了美国的金融系统而被美国誉为最年轻的黑客之父。郭盛华上初中时和很多同龄人一样喜欢玩游戏,但是郭盛华玩着玩着就不 ......
黑客 偶像

寻找你的黑客偶像

著名黑客 国内黑客:龚蔚 事迹: 龚蔚是中国最早黑客教父,是绿色兵团创始人,我国第一批黑客代表性的组织就是龚蔚等五人组织的绿色兵团,曾黑掉国外非法站点无数。龚蔚擅长利用远程攻击技术,他曾成功攻击过多个知名的互联网公司和组织,揭示了它们的安全漏洞。这些攻击帮助这些公司意识到他们的安全性问题,并及时修复 ......
黑客 偶像

实战攻防演练-利用Everything搜索软件进行内网后渗透利用

前言 Everything是一款很出名的文件搜索工具,基于文件、文件夹名称的快速搜索的轻量级的软件,而早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文章,渗透测试技巧|Everything的利用,事实上在实战中用到的地方还是很多,而且他还是 ......
Everything 实战 软件

20231405寻找你的黑客偶像(选做)

寻找你的黑客偶像(选做) 一.黑客偶像 袁仁广 别名:大兔子(datuzi),人称袁哥。提起袁任广,知道的人或许并不多。但如果提起袁哥或者大兔子,在国内安全业界称得上尽人皆知。在国内,他的windows系统方面的造诣可谓首屈一指,早在1999年就曾提出过windows的共享漏洞。而现在袁仁广领衔的3 ......
黑客 20231405 偶像

实战攻防演练--利用微软自带Certutil命令ByPassAV上传C2

Certutil Certutil.exe是Windows操作系统中的合法程序,主要用于管理证书相关操作。它提供了转储和显示证书颁发机构(CA)的配置信息、配置证书服务、备份和还原CA组件,以及验证证书、密钥对和证书链等功能,然而,由于其功能强大,很多攻击者滥用Certutil.exe程序将其用于攻 ......
实战 Certutil ByPassAV 命令

我的黑客偶像

我的黑客偶像 初识黑客 作为一个初入计算机行业的新手,我对于黑客这一名词的初印象是电影中利用计算机在背后入侵别人电脑的形象。但在经过资料的查询后,我发现事实并非如此。实际上只有少部分黑客才是如电影里描绘的那样,每天的工作就是入侵他人电脑。更多的黑客则是在阳光下活动,为计算机专业的发展与壮大做出不可替 ......
黑客 偶像

我的黑客偶像

一 黑客偶像 国内:郭盛华 事迹:被称为中国黑客第一人。17岁,与朋友建立东方联盟,他们把手里的键盘当做利器,给了日本重重的一击——————破解日本教育局密码,这个操作不仅震惊了日本也震惊了全国。下一步,郭盛华带着他的东方联盟把目标放在美国金融系统,并且一举完成了入侵,但正直的郭盛华并没有趁人之危, ......
黑客 偶像

物联网黑客手册2物联网渗透测试

2 物联网渗透测试 在本章中,我们将学习如何执行物联网渗透测试,并了解其中的第一个要素,即攻击面映射。 涉及哪些不同的组件?应该使用哪些工具?如何执行整个渗透测试? 本章将介绍如何执行物联网渗透测试并回答这些问题。我们还将介绍渗透测试流程的第一阶段--攻击面映射,我们用它来评估目标物联网设备解决方案 ......
黑客 手册

寻找我的黑客偶像

黑客偶像 国内 国内著名黑客:林正隆,中国台湾著名黑客,中国黑客界元老人物。 成就:2011年获得COG信息安全终身成就奖。他是中国黑客的领头人物,今天在互联网上,名气比较大的几个黑客,都不得不承认,林正隆是他们的入门老师,他把一批最早的网虫带进了一个无穷神秘的世界,在这个世界里只有两个字:超越。 ......
黑客 偶像

黑客偶像

黑客偶像 我的黑客偶像 Lion(林勇) Lion,中文名叫林勇,中国红客联盟(HUC)创始人。2009年9月22日,获得COG信息安全社会影响力奖。 事迹与成就 2000年年底,LION牵头组建“中国红客联盟”。 2009年9月22日,被誉为“中国黑帽子大会”的COG2011信息安全论坛在上海召开 ......
黑客 偶像

攻防世界 Web php_rce

打开页面发现使用了ThinkPHP框架 参考https://blog.csdn.net/qq_30889301/article/details/130581008博客进行解题 ThinkPHP是一个基于PHP语言的开源Web应用框架,它提供了一系列的工具和组件,可以帮助开发人员更快速、更高效地构建W ......
php_rce 世界 Web php rce

寻找你的黑客偶像(选做)

国内外著名黑客 1.Dennis M Ritchie C语言之父,Unix(一种多用户的计算机操作系统)之父。生于1941年9月9日,哈佛大学数学博士。Dennis M. Ritchie 担任朗讯科技公司贝尔实验室 (原AT&T实验室)下属的计算机科学研究中心系统软件研究部的主任一职。1978年布瑞 ......
黑客 偶像

实战攻防演练-WinRar压缩包创建自解压木马

前言 在攻防演练中,钓鱼攻击通常采用社会工程学手段,通过伪装成可信的来源,引导用户点击恶意链接或下载恶意文件,进而实现攻击。而使用压缩包自解压技术可以在一定程度上提高攻击成功率。其中包含的自解压木马就会被激活并感染用户的计算机,而在本篇文章中会介绍如何使用自解压木马技术钓鱼。 实战技术操作 第一步 ......
木马 实战 WinRar

黑客可以厉害到什么程度?

前言 知乎上有一个提问:黑客可以厉害到什么程度? ↓↓↓ 今天,我们就这个话题,一起来做个讨论。 对于大多数人来说,黑客给我们的印象一般都来自电影、媒体等信息。那种动不动入侵美国中央情报服务器;动不动在某些国家的政府网站插上旗帜,宣誓”主权“;又或者轻松控制交通、控制医疗设备等。反正这帮人亦正亦邪的 ......
黑客 程度

寻找我的黑客偶像

黑客偶像 中国 龚蔚(Goodwell),上海人,是中国最早黑客教父,绿色兵团创始人,计算机信息管理专业毕业。我国第一批黑客大约出现在1997年。代表性的组织就是龚蔚(GOODWELL)等五人组织的绿色兵团,绿色兵团曾一度辉煌鼎盛,注册成员为数万人,高手云集;可以说中国黑客江湖大一统时代已经来临!它 ......
黑客 偶像

[强网杯 2019]高明的黑客

原理 python脚本开发 命令执行 解题过程 https://blog.csdn.net/BROTHERYY/article/details/107208060 ......
黑客 2019

19 | 防火墙:如何和黑客“划清界限”?

防火墙分类 包过滤防火墙 原理:工作在网络层和传输层。通过检测并拦截所有流经防火墙的TCP和UDP数据包对系统提供保护 特点:一般不需要采购额外的设备部署,只需要直接对网络边界的路由器进行设置即可 缺点:防护能力比较弱,只能提供最基础的安全防护 应用网关防火墙 原理:接受客户端发出的请求,然后以客户 ......
界限 防火墙 黑客 19

攻防世界之-Web_php_unserialize

打开靶场后网页显示 从注释可以看到flag可能存在fl4g.php中,要想返回fl4g.php需要绕过以下三个条件 1 要绕过wake up 函数__wakeup()是在反序列化操作中起作用的魔法函数,当unserialize的时候,会检查时候存在__wakeup()函数,如果存在的话,会优先调用_ ......