apache和nginx设置反向代理 发表于 2018-02-04 | apache123a2enmod proxya2enmod proxy_httpa2enmod proxy_connect 之后编辑/etc/apache2/mods-available/proxy.conf 加个这个,或者修改助理里面的proxy 1234<Proxy *> Ord ... 阅读全文 »
简单实践Radare2 发表于 2018-02-02 | 安装与简介123$ git clone https://github.com/radare/radare2$ cd radare2$ sudo sys/install.sh 这个软件的优势应该是开源,支持多架构,多系统 实践rabin2第一个工具rabin2,这个比readelf,file强大 1 ... 阅读全文 »
Murus 1.4.11 - Local Privilege Escalation 漏洞简析 发表于 2018-02-01 | 没有mac的苦逼就直接分析代码了 首先Murus是mac的防火墙,这个东西只要可以以admin权限运行就可以提权了 step1首先我们看到编译一个c程序 1234567891011121314151617181920cat > /tmp/murus411_exp.c <<EOF#i ... 阅读全文 »
读《如何做好首席安全官 》 发表于 2018-02-01 | 其实还没毕业的时候会有过这个想法,当然现在也有,不然关注这个干嘛,或许以后会变也不一定,或许想去创业,或许只是想一直搞技术,玩出自己想要的就好了。 当时想的是其实比较简单,就是知识面比较广,又有管理能力,那么就可以了。那我们看看作者说得东西,我再去跟进。 业务理解与赋能这个不错的,你对你保护的对象都 ... 阅读全文 »
搭建mhn蜜罐管理系统并部署蜜罐 发表于 2018-01-28 | 安装12345sudo apt-get install git -ycd /opt/sudo git clone https://github.com/threatstream/mhn.gitcd mhn/sudo ./install.sh 配置默认就行,邮箱和密码要记住,后面要用 1234567 ... 阅读全文 »
简单实践传说中的2T/S的DRDoS 发表于 2018-01-22 | 说一下DRDos我们知道Dos是拒绝服务攻击,DDos是分布式的,那么这个R是反射的意思,DNS放大的拒绝服务就是这种,这次我们实践的是memcache的DRDos,当然我们只是看看发送和返回的差异 这个实验基于: memcache无认证(有认证基本没戏啊) udp的源ip可伪造性 测试环境一个 ... 阅读全文 »
使用远程线程注入DLL 发表于 2018-01-21 | 总览注入 OpenProcess() VirtualAllocEx() WriteProcessMemory() GetProcessAddress() -> LoadLibrary CreateRemoteThread() -> LoadLibrary() -> DLLMain ... 阅读全文 »
调用dll里面的函数的两种方法 发表于 2018-01-21 | 除了有dll,还有.h和.lib文件首先将这三个文件放到代码目录,首先将.h添加到工程(右键添加-现有项) 跟着在你需要用dll的代码文件开头添加 1#include "dll.h" 跟着你就可以尽情调用里面的函数了 假如只有dll文件12345678typedef DWOR ... 阅读全文 »
Windows服务编程 发表于 2018-01-20 | 我们看到有什么360主动防御服务,Google更新服务等,我们也写个简单的服务吧 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859 ... 阅读全文 »
C++添加开机自启动的代码 发表于 2018-01-17 | 123456789101112131415161718192021222324252627282930313233343536373839404142#include <stdio.h>#include <Windows.h>#include <string.h> ... 阅读全文 »