giantbranch's blog

忘掉掌声,按自己的方式,继续前行,跑过一生


  • 首页

  • 关于

  • 标签

  • 归档

  • 漏洞挖掘

  • 读过的书

  • 站点地图

apache和nginx设置反向代理

发表于 2018-02-04 |
apache123a2enmod proxya2enmod proxy_httpa2enmod proxy_connect 之后编辑/etc/apache2/mods-available/proxy.conf 加个这个,或者修改助理里面的proxy 1234<Proxy *> Ord ...
阅读全文 »

简单实践Radare2

发表于 2018-02-02 |
安装与简介123$ git clone https://github.com/radare/radare2$ cd radare2$ sudo sys/install.sh 这个软件的优势应该是开源,支持多架构,多系统 实践rabin2第一个工具rabin2,这个比readelf,file强大 1 ...
阅读全文 »

Murus 1.4.11 - Local Privilege Escalation 漏洞简析

发表于 2018-02-01 |
没有mac的苦逼就直接分析代码了 首先Murus是mac的防火墙,这个东西只要可以以admin权限运行就可以提权了 step1首先我们看到编译一个c程序 1234567891011121314151617181920cat > /tmp/murus411_exp.c <<EOF#i ...
阅读全文 »

读《如何做好首席安全官 》

发表于 2018-02-01 |
其实还没毕业的时候会有过这个想法,当然现在也有,不然关注这个干嘛,或许以后会变也不一定,或许想去创业,或许只是想一直搞技术,玩出自己想要的就好了。 当时想的是其实比较简单,就是知识面比较广,又有管理能力,那么就可以了。那我们看看作者说得东西,我再去跟进。 业务理解与赋能这个不错的,你对你保护的对象都 ...
阅读全文 »

搭建mhn蜜罐管理系统并部署蜜罐

发表于 2018-01-28 |
安装12345sudo apt-get install git -ycd /opt/sudo git clone https://github.com/threatstream/mhn.gitcd mhn/sudo ./install.sh 配置默认就行,邮箱和密码要记住,后面要用 1234567 ...
阅读全文 »

简单实践传说中的2T/S的DRDoS

发表于 2018-01-22 |
说一下DRDos我们知道Dos是拒绝服务攻击,DDos是分布式的,那么这个R是反射的意思,DNS放大的拒绝服务就是这种,这次我们实践的是memcache的DRDos,当然我们只是看看发送和返回的差异 这个实验基于: memcache无认证(有认证基本没戏啊) udp的源ip可伪造性 测试环境一个 ...
阅读全文 »

使用远程线程注入DLL

发表于 2018-01-21 |
总览注入 OpenProcess() VirtualAllocEx() WriteProcessMemory() GetProcessAddress() -> LoadLibrary CreateRemoteThread() -> LoadLibrary() -> DLLMain ...
阅读全文 »

调用dll里面的函数的两种方法

发表于 2018-01-21 |
除了有dll,还有.h和.lib文件首先将这三个文件放到代码目录,首先将.h添加到工程(右键添加-现有项) 跟着在你需要用dll的代码文件开头添加 1#include "dll.h" 跟着你就可以尽情调用里面的函数了 假如只有dll文件12345678typedef DWOR ...
阅读全文 »

Windows服务编程

发表于 2018-01-20 |
我们看到有什么360主动防御服务,Google更新服务等,我们也写个简单的服务吧 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859 ...
阅读全文 »

C++添加开机自启动的代码

发表于 2018-01-17 |
123456789101112131415161718192021222324252627282930313233343536373839404142#include <stdio.h>#include <Windows.h>#include <string.h> ...
阅读全文 »
1…141516…20

giantbranch

199 日志
7 分类
235 标签
RSS
GitHub Twitter
Links
  • my csdn blog
  • old blog
  • WeaponX
  • Tasfa
  • MatShao
© 2017 — 2024 giantbranch(simplelogin.irjqx@aleeas.com)
由 Hexo 强力驱动
|
主题 — NexT.Muse v5.1.3

这是我的新博客,网站建于2017年10月