教程分享 第10页
一个教程分享文章分类
微信小程序抓包以及微信小程序抓包工具保姆级教程-X黑手网

微信小程序抓包以及微信小程序抓包工具保姆级教程

前言最近在研究一个程序,需要查看微信小程序的请求内容,于是在网上一顿找,发现很多都是基于安卓系统去实现,需要一定的时间和知识去搭建。偶然间看到一篇文章介绍可以直接在 Windows 下进...
admin的头像-X黑手网admin2年前
01516
Cobalt Strike(cs)配合插件CrossC2,实现linux上线笔记-X黑手网

Cobalt Strike(cs)配合插件CrossC2,实现linux上线笔记

前言CobaltStrike 默认是不支持Linux 的上线,有一款插件解决了一个问题。就是GitHub的一个项目——CrossC2,以下就介绍一下这款插件的配置和使用。插件配置项目地址:https://github.com/gloxe...
实战linux-XMR挖矿攻击-X黑手网

实战linux-XMR挖矿攻击

进程隐藏目录挂载mkdir -p /tmp/.k/null mount --bind /tmp/.k/null /proc命令 mkdir /tmp/.k/null 在Linux或类Unix操作系统中用于创建一个新的目录结构。这个命令的组成部分和它们各自的含义...
admin的头像-X黑手网admin2年前
01196
U盘安全预警:警惕隐藏在U盘中的恶意软件-X黑手网

U盘安全预警:警惕隐藏在U盘中的恶意软件

前言在数字化时代,U盘成为了我们日常生活中不可或缺的存储设备之一。然而,正是因为其普遍性和便携性,U盘也成为了黑客们进行攻击的理想工具。通过利用各种技术手段,他们可以在U盘中隐藏恶意...
admin的头像-X黑手网admin2年前
14716
新手学习渗透之进程中抓下管理员明文密码-X黑手网

新手学习渗透之进程中抓下管理员明文密码

前言:推荐阅读:继续上一章的远程桌面连接,在C盘下找到这两个文件。2.试着打开却发现没有权限 3.打开了txt文件的属性-安全-高级,把权限全部都改成允许。可以读取txt了,解压密码是管理员密...
admin的头像-X黑手网admin3年前
01215
新手学习Burp Suite爆破管理员账户登录后台到修改支付金额-X黑手网

新手学习Burp Suite爆破管理员账户登录后台到修改支付金额

前言 本篇内容的实用性不强,因为现在的页面大多数有验证码或采用Token验证,且登录次数也会做限制,所以了解即可。支付修改我们来到一个网站就先注册一下,感受一下全面的服务点击一个产品,...
admin的头像-X黑手网admin3年前
03245
实战SRC | 某站点后台管理系统SQL注入-X黑手网

实战SRC | 某站点后台管理系统SQL注入

0x01 前景在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点 确认目标身份【归属】(使用的quake进行然后去ipc备案查询)  网站后台很像cms搭建的,在查看网站时...
admin的头像-X黑手网admin2年前
01105
想加回删了的微信好友?这样可以悄无声息的恢复回来,实测有效-X黑手网

想加回删了的微信好友?这样可以悄无声息的恢复回来,实测有效

前言我们都经历过那种刹那间的冲动,手指轻轻一划,好友就这样从微信中消失了。但随后的后悔却如影随形,你开始想念那些微不足道的朋友圈互动,晚上点灯的晚安问候,还有不期而遇的共同点滴。'...
admin的头像-X黑手网admin2年前
02735
手把手教你:把Windows系统装进Docker里进行远程桌面-X黑手网

手把手教你:把Windows系统装进Docker里进行远程桌面

一、docker-windows介绍虽然说电脑可以实现双系统,但是有时候啊,像一些堡垒机或者vpn啥的,或者需要windows环境做测试的,你总不能老是切换系统吧,很麻烦,而且用习惯了linux,总是想鼓捣着...
admin的头像-X黑手网admin2年前
02625
排查主机排查是否入侵-X黑手网

排查主机排查是否入侵

l 查看日志信息是否还存在或者是否被清空    ll -h /var/log/*l 查看/etc/passwd及/etc/shadow文件是否存在创建一个新的存放用户名及密码文件ll /etc/passwdll /etc/shadowl查看/etc/passwd...
admin的头像-X黑手网admin2年前
0705
后渗透基础:Linux篇-X黑手网

后渗透基础:Linux篇

入侵痕迹隐藏后门帐号添加账号test1,设置uid为0,密码为123456useradd -p `openssl passwd -1 -salt 'salt' 123456` test1 -o -u 0 -g root -G root -s /bin/bash -d /home/test1SSH隐身登录隐...
admin的头像-X黑手网admin2年前
0925
“内网渗透实战:一次针对某外国服务器的技术探索”-X黑手网

“内网渗透实战:一次针对某外国服务器的技术探索”

前言内网渗透平时很少能遇到,在平时工作中更加偏向于外网的Web打点之类的工作,所以就找寻国外的服务器进行渗透练手,熟悉下内网渗透的步骤。前情提要,外国服务器存在Weblogic漏洞,通过漏洞...
admin的头像-X黑手网admin11个月前
01195
震撼!Yakit成功接入DeepSeek,功能全面升级!-X黑手网

震撼!Yakit成功接入DeepSeek,功能全面升级!

前言 关于Yakit接入DeepSeek的详细步骤,由于具体流程可能因Yakit和DeepSeek的版本更新而有所变化,以下提供一个基于当前信息的一般性指导:一、准备工作‌注册与登录‌:确保你已在Yakit和Dee...
admin的头像-X黑手网admin10个月前
01305