月度归档: 2020 年 1 月

十块钱RMB | 用Digispark制作一个简单的Badusb

Digispark是一个这样的很小的开发板 淘宝上10元左右一个 准备 Digispark ATtiny 85…


内网低交互蜜罐正式开源-简单易用-支持16种协议

Opencanary内网低交互蜜罐正式开源啦!当前0.4版本与官方保持同步,支持16种协议,24种攻击特征识别…


IIS写权限漏洞-菜刀工具

IIS写权限漏洞,说白了就是菜鸟管理员对IIS的错误配置问题: WEB服务器扩展里设置WebDAV为允许; 网…


“微信支付”勒索病毒可以解密 火绒发布解密工具

一、概述 昨天(12月1日)突发的“微信支付”勒索病毒,已被火绒安全团队成功破解。被该病毒感染的用户可以下载破…


用idawasm IDA Pro逆向WebAssembly模块

简介 本文介绍idawasm,为WebAssembly提供加载器和处理器的IDA Pro插件。Idawasm可…


nodeMCU捣鼓笔记(从固件刷入到wifi扫描)

本文作者:loid 这个小东西是安卓老师送我的,然后就一直在捣鼓这个玩意儿。挺好玩的,这捣鼓的过程也学到了很多…


用PDF-Parser工具分析恶意PDF文件

PDF-Parser是一个分析PDF文件的工具,包含以下特征: 加载和分析objects和headers 提取…


Phishing credentials via Basic Authentication(phishery)利用测试

0x00前言 phishery是一个简单的支持SSL的HTTP服务器,其主要目的是通过基本身份验证钓鱼获得目标…


实现lcx功能的参考方法

1 LCX简介 lcx是一款强大的内网端口转发工具,用于将内网主机开放的内部端口映射到外网主机(有公网IP)任…


如何给领导呈现更好看的Nmap扫描报告

0x00. 引言 nmap的扫描报告结果一般是xml格式,不便于传阅,通常会使用xsltproc 工具将xml…