最新发布第38页
新手学习渗透之进程中抓下管理员明文密码-X黑手网

新手学习渗透之进程中抓下管理员明文密码

前言:推荐阅读:继续上一章的远程桌面连接,在C盘下找到这两个文件。2.试着打开却发现没有权限 3.打开了txt文件的属性-安全-高级,把权限全部都改成允许。可以读取txt了,解压密码是管理员密...
admin的头像-X黑手网admin3年前
01215
加解密&编解码工具箱-X黑手网

加解密&编解码工具箱

免责声明由于传播、利用本站所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本站及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并...
如何在 WSL2   Kali Linux上安装 Docker?-X黑手网

如何在 WSL2 Kali Linux上安装 Docker?

前言 Kali 可以安装在任何东西上,例如 Raspberry Pi。但是,如果您是铁杆 Windows 用户,使用 Kali Linux WSL2 和 Docker 可能会很方便。您不得不为虚拟机而烦恼的日子已经一去不复返了。如今...
admin的头像-X黑手网admin2年前
112110
实战|页面篡改安全事件应急流程-X黑手网

实战|页面篡改安全事件应急流程

一、认识网页篡改了解网页篡改类型网页篡改指的是黑客通过技术手段上传了webshell(网页木马)拿到控制权限后对网站的内容及页面进行删、增、改。网站首页替换型:首页面index.html、default.ht...
实战:Linux 提权教程:利用 systemctl 进行权限提升-X黑手网

实战:Linux 提权教程:利用 systemctl 进行权限提升

1. 简介本教程演示如何利用 systemctl 的 sudo 权限配置不当,在 Linux 系统上实现提权(Privilege Escalation)。适用环境:CentOS 7.6(内核 4.19.0-6)用户具有 sudo 权限运行 /bin/s...
admin的头像-X黑手网admin9个月前
012115
实战linux-XMR挖矿攻击-X黑手网

实战linux-XMR挖矿攻击

进程隐藏目录挂载mkdir -p /tmp/.k/null mount --bind /tmp/.k/null /proc命令 mkdir /tmp/.k/null 在Linux或类Unix操作系统中用于创建一个新的目录结构。这个命令的组成部分和它们各自的含义...
2022 护网面试题总结-X黑手网

2022 护网面试题总结

  一、描述外网打点的流程?靶标确认、信息收集、漏洞探测、漏洞利用、权限获取。最终的目的是获取靶标的系统权限/关键数据。在这个过程中,信息收集最为重要。掌握靶标情报越多,后续就会有...
admin的头像-X黑手网admin3年前
01185
【权限维持】Pkeep – Linux权限维持脚本-X黑手网

【权限维持】Pkeep – Linux权限维持脚本

简介Pkeep​​ 是一个由 ​​Python3​​ 编写的开源 Linux 权限维持脚本,旨在为渗透测试或安全研究人员提供便捷的后门持久化功能。该脚本支持多种隐蔽的权限维持方式,包括创建隐藏账户、配置...
关于新版frp中socks代理的写法-X黑手网

关于新版frp中socks代理的写法

简介frp(Fast Reverse Proxy)是一个专注于内网穿透的高性能反向代理应用,支持TCP,UDP,HTTP,HTTPS等多种协议。 它可以将内网服务通过具有公网 IP 的节点暴露给外网,实现安全、便捷的远程访...
新手学习Xss跨站脚本攻击-存储型XSS漏洞实战)-X黑手网

新手学习Xss跨站脚本攻击-存储型XSS漏洞实战)

写在前面:本篇文章将带大家详细了解Web漏洞之XSS(跨站脚本攻击),文章内容较长,请内心阅读。后面会持续更新Web漏洞系列文章,之前的黑客工具教程文章也会持续更新一、XSS的原理和分类跨站脚本...
admin的头像-X黑手网admin3年前
011713
小白必看!轻松挖掘首个漏洞技巧大揭秘🔍-X黑手网

小白必看!轻松挖掘首个漏洞技巧大揭秘🔍

前言本篇讲的是毫无技术的小白如何挖掘第一个漏洞。使用到的工具1、浏览器:谷歌、火狐等等。2、电脑(windows、macos、linux等等)3、fofa、hunter、00信安、fofa查询工具开始在一个夜黑风高的...
关于chatgpt的简介和使用-X黑手网

关于chatgpt的简介和使用

ChatGPT:基于人工智能技术的网络安全专家 摘要:随着信息技术的飞速发展,网络安全问题变得越来越重要。近年来,人工智能技术逐渐成为网络安全领域的重要工具。本文旨在探讨ChatGPT这一基于人...
rising的头像-X黑手网普通会员rising2年前
01178
黑客攻防实战:揭秘网站攻击的真相与应对策略(二)防御篇-应急响应-X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(二)防御篇-应急响应

推荐阅读要求1.找到挖矿程序删除2.找到守护程序删除3.找到定时任务并删除前景需要一个客户说,通过搜索引擎访问他们公司网站会自动跳转到一个博彩网站,但是直接输入域名访问他们公司网站,就不...