yzddMr6's Blog

信息安全


  • 首页

  • 分类

  • 标签

  • 归档

  • 知识星球

  • 关于

  • 搜索

As-Exploits内存马兼容Spring

发表于 2021-03-22 分类于 技术文章
As-Exploits内存马兼容Spring
阅读全文 »

关于Tomcat中的三个Context的理解

发表于 2021-03-16 更新于 2021-03-15 分类于 技术文章
关于Tomcat中的三个Context的理解
阅读全文 »

金士顿 DTSE9G2 128G U盘量产踩坑记

发表于 2021-03-02 分类于 随便写写

前言买过金士顿U盘的应该都知道一般金士顿是不支持bitlocker的,但是这样又很不方便,就想捣鼓一下。从naivekun师傅那里知道了一个词叫量产,通过给U盘刷固件,就可以让U盘被识别为一个CD或者 ...

阅读全文 »

Jscript加载Assembly踩坑记

发表于 2021-01-27 分类于 技术文章

前言最近想要给As-Exploits增加aspx类型的支持,就研究了一下冰蝎跟哥斯拉的实现。由于冰蝎跟哥斯拉都采用的C#类型的shell,所以可以直接调用系统的一些api,并且可以加载任意的shell ...

阅读全文 »

星球问答:一次jsp上传绕过的思考

发表于 2021-01-15 更新于 2021-03-24 分类于 技术文章

背景前几天有个小伙伴做项目的时候遇到一个问题来问我,大概情况如下:jsp的站,可以任意文件上传上传jsp会把<%中的<给转义掉上传jspx会把jsp:scriptlet到</jsp: ...

阅读全文 »

As-Exploits: 中国蚁剑后渗透框架

发表于 2020-12-01 分类于 技术文章

前言冰蝎跟哥斯拉都有了各自的一些后渗透模块,然而蚁剑这一块基本还是空缺,所以就萌生出来做一个蚁剑的后渗透框架插件的想法。目前插件的定位是蚁剑的一个微内核拓展模块,可以迅速做到payload的工程化,不 ...

阅读全文 »

无java环境修改字节码

发表于 2020-11-09 更新于 2020-12-01 分类于 技术文章

前言上次巅峰极客线下赛跟yan表哥面了基,一起磕了瓜子聊了聊天。结合当时的比赛情况回来之后想搓一个蚁剑的后渗透插件,今天想跟大家分享一下其中的一个点:无java环境如何修改字节码。正文需求在蚁剑改造计 ...

阅读全文 »

蚁剑改造计划之支持内存马

发表于 2020-09-06
蚁剑改造计划之支持内存马
阅读全文 »
12…7
yzddMr6

yzddMr6

慢就是快,少就是多。
52 日志
3 分类
15 标签
RSS
GitHub E-Mail 简书
友情链接
  • NaiveKun
  • Fi9coder
  • Sardinefish
  • Panda
  • 卿先生
  • 九世
  • LFY
© 2021 yzddMr6
|