Volatility这个开源的取证框架-导出内存镜像-分析病毒进程
13admin 发布于 2020-08-28
最近简单的了解了一下Volatility这个开源的取证框架,这个框架能够对导出的内存镜像镜像分析,能过通过获取内核的数据结构,使用插件获取内存的详细情况和运行状态,同时可以直接dump系统文件,屏幕截图,查看进程等等等等~~~ 数据实例 cridexmemdump.zip 解压缩...
阅读(4820)评论(0)赞 (1)
admin 发布于 2020-08-28
最近简单的了解了一下Volatility这个开源的取证框架,这个框架能够对导出的内存镜像镜像分析,能过通过获取内核的数据结构,使用插件获取内存的详细情况和运行状态,同时可以直接dump系统文件,屏幕截图,查看进程等等等等~~~ 数据实例 cridexmemdump.zip 解压缩...
阅读(4820)评论(0)赞 (1)
admin 发布于 2020-08-19
CVE 2014-6287 OS:WINDOWS msfconsole启动控制台 use exploit/windows/http/rejetto_hfs_exec set rhost目标地址 set rport 目标端口8080 run 拿到meterpreter dir cd...
阅读(2336)评论(0)赞 (1)
admin 发布于 2020-08-12
查找并关闭进程 在Linux系统中可以使用lsof命令和kill命令,两个命令配合查找并关闭占用端口的进程 查看某一端口使用情况的命令: lsof -i:端口号 1 netstat -nap | grep 端口号 1 效果如下,PID即进程的ID 这里写图片描述 根据PID关闭进...
阅读(2887)评论(0)赞 (1)
admin 发布于 2020-08-12
tryhackme,RP:Burp Suite 目录 先决条件 介绍 安装 Gettin'[CA]认证 功能概述 参与黑暗模式 代理 目标定义 将所有内容重复放置[er] 救命!有一个入侵者! 事实证明,这些机器比我们的数学能力更好。 解码器和比较器 安装一些Mod [Exten...
阅读(11294)评论(0)赞 (1)
admin 发布于 2020-08-06
新版kali的hydra不支持rdp协议(爆破3389) [ERROR] the rdp module does not support the current protocol, hence it is disabled. If you want to add it, plea...
阅读(14946)评论(0)赞 (1)
admin 发布于 2020-08-05
第三章 服务端漏洞利用 在本章中,我们将学习以下内容 1、攻击Linux服务器 2、SQL注入攻击 3、shell类型 4、攻击Windows服务器 5、利用公用服务 6、MS17-010 永恒之蓝 SMB远程代码执行Windows内核破坏 7、MS17-010 EternalR...
阅读(1895)评论(0)赞 (1)
admin 发布于 2020-08-05
第1步:核心命令 ? – 帮助菜单 background – 将当前会话移动到背景 bgkill – 杀死一个背景 meterpreter 脚本 bglist – 提供所有正在运行的后台脚本的列表 bgrun – 作为一个后台线程运行脚本 channel – 显示活动频道 clo...
阅读(1784)评论(0)赞 (1)
admin 发布于 2020-08-04
脚本在线地址 wget https://ul00.com/bk/ZBench-CN.sh (需要root权限) #chmod +x ZBench-CN.sh #来源 https://github.com/lvwuwei/ZBench # Check if user is root...
阅读(2944)评论(0)赞 (1)
admin 发布于 2020-08-04
网上有很多方法让去github上下载安装,这方法的确可以但是特别慢,更新也特别慢,这里写下比较快的方法 1.添加kali源 vim /etc/apt/sources.list 在原有源的基础上添加国内的kali源,这里使用的腾讯云的源 //腾讯源内网与外网域名不一样...
阅读(7925)评论(0)赞 (1)
admin 发布于 2020-08-04
打开sources.list文件 命令: nano /etc/apt/sources.list 我的debian源配置 # See http://www.debian.org/releases/stable/i386/release-notes/ch-upgrading.html...
阅读(2138)评论(0)赞 (1)