跳至主要內容

WTFSec

Web Security, Red Team, CTF, etc.

分類: 原創

Remote Desktop Organizer (RDO) 密码解密

前段时间渗透过程发现目标某个服务器上用RDO连接了多个rdp,而这软件的配置文件是以二进制方式保存的,网上也找… 閱讀全文 Remote Desktop Organizer (RDO) 密码解密

發佈日期: 2020 年 4 月 23 日
分類: 原創 標籤: .NET、逆向

悠遊卡寫入任意NFC設備

去年的事,今年剛好有空就整理整理,大部分非cpu卡的非接觸式ic卡都可以dump出資料,本文以悠遊卡為例 當時… 閱讀全文 悠遊卡寫入任意NFC設備

發佈日期: 2020 年 4 月 22 日
分類: 原創 標籤: IC、NFC、筆記

提取带后门破解应用的源程序

群里面看见有人发了个xray高级版的破解版,下载下来发现杀毒报毒了,丢上VT一看大部分的引擎都报毒了,于是开始… 閱讀全文 提取带后门破解应用的源程序

發佈日期: 2020 年 4 月 13 日
分類: 原創 標籤: 後門、筆記、遠控

opencore 引導黑蘋果10.15紀錄

本文沒有要具體的教如何配置,只把過程有比較需要注意的事項記錄下來。 推薦需求 一個可用的mac系統 AMD免驅… 閱讀全文 opencore 引導黑蘋果10.15紀錄

發佈日期: 2020 年 2 月 29 日
分類: 原創 標籤: Hackintosh

XSS Hunter平台搭建记录

XSS Hunter:https://github.com/mandatoryprogrammer/xsshu… 閱讀全文 XSS Hunter平台搭建记录

發佈日期: 2020 年 2 月 25 日
分類: 原創 標籤: XSS、筆記

Bayonet 搭建折腾记录

搭建了一个bayonet 记录下踩过的各种坑 bayonet是一款src资产管理系统,从子域名、端口服务、漏洞… 閱讀全文 Bayonet 搭建折腾记录

發佈日期: 2020 年 2 月 24 日
分類: 原創 標籤: 投稿、筆記

免杀shellcode并绕过杀毒添加自启动

首先得处理好shellcode,尽量把添加自启动的操作独立成一个Loader,可以避免杀毒软件检测到特征并拦截… 閱讀全文 免杀shellcode并绕过杀毒添加自启动

發佈日期: 2020 年 2 月 17 日
分類: 原創 標籤: shellcode、免殺

Red Alert Pwn Challenges Write Up

題目1-日誌分析 在2019年的05的某一天資安設備突然出現有異常的日誌告警,發現我們的WebServer 疑… 閱讀全文 Red Alert Pwn Challenges Write Up

發佈日期: 2019 年 7 月 14 日
分類: 原創 標籤: CTF、Write up

VMware虚拟机Kali连接ACR122U遇到的各种坑总结

Kali安装过程就省略不说了,直接讲怎么连接,这部分网上还是比较少的,都是PN532比较多 驱动直接去官网找a… 閱讀全文 VMware虚拟机Kali连接ACR122U遇到的各种坑总结

發佈日期: 2019 年 4 月 8 日
分類: 原創 標籤: IC、Kali、Linux

WordPress疑似存在后门 多个网站可直接读取任意文件

问题出在wp-license.php,不过官方应该是没有发行这个文件的,google搜索结果中某些网站是最新的… 閱讀全文 WordPress疑似存在后门 多个网站可直接读取任意文件

發佈日期: 2018 年 8 月 2 日
分類: 原創 標籤: Code Review、PHP、Wordpress

文章分頁

較新的文章 頁面 1 頁面 2 頁面 3 較舊的文章

近期文章

  • ASP.NET 記憶體木馬實作
  • 從某道CTF題學習PHP反序列化字串逃逸
  • AIS3 Pre-Exam 2021
  • Bamboofox CTF 2021
  • 某外汇常用CMS通用未授权RCE

近期留言

  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「brad」於〈悠遊卡寫入任意NFC設備〉發佈留言

標籤

.NET C# Code Review CTF CVE Hackintosh IC Kali Linux Metasploit mimikatz MSSQL MySQL NFC Payload PHP RCE shellcode SQL injection VBS webshell Wordpress Write up XSS 免殺 反序列化 寶塔 工具 後門 投稿 提權 筆記 逆向 遠控

友情連結

  • CloudFlare Partner
  • XSS Platform
  • 棉被家族
  • 核攻击
  • Noth’s Blog
DigitalOcean Referral Badge

彙整

  • 2022 年 3 月
  • 2021 年 7 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 8 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 2 月
  • 2019 年 7 月
  • 2019 年 4 月
  • 2019 年 2 月
  • 2018 年 8 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 4 月
  • 2017 年 9 月

分類

  • 原創
  • 轉載
WTFSec
本站採用 WordPress 建置