各类折腾

折腾各种新奇的想法,并记录笔记

各类折腾

SigFlip使用和原理.md

阅读(829)评论(2)

SigFlip原理:将数据隐写到已签名的PE文件上 Github地址: https://github.com/med0x2e/SigFlip 可以怎么玩呢,可以白加黑当冲锋马的时候,白文件写入shellcode,黑文件加载白文件的shellcode。 也可以做维权使用,将shellcode注入到系统的白文件中,dll劫持或者loader加到启动项里面...

各类折腾

Hacking8使用大全和利用Hacking8打造自己的知识信息流

阅读(1342)评论(2)

本文就是讲述一下Hacking8信息流更新的内容以及如何利用Hacking8打造自己的知识信息流。 关于Hacking8信息流有关网络安全的资讯获取渠道很多,论坛,新闻,微博,Twitter,rss订阅大牛的博客,各种技术平台、微信公众号、知识星球等等,有时候也想关注一下cve和cnvd自己感兴趣的内容。hacking8整合了这些资讯,只用访问hackin...

各类折腾

Hacking8信息流添加广告识别的日记.md

阅读(521)评论(0)

在v2看到一个帖子,里面作者写了一个rss并且使用了广告过滤,项目地址:https://github.com/howie6879/2c 有时候看信息流会看到整屏的刷屏广告,所以也有做一个广告识别的想法。 这个需求很常见,在看《黑客与画家》的时候,作者就用过贝叶斯分类来识别出垃圾邮件。但这本书出版于2004年,所以当时我看的时候就有个疑惑,现在的环境下,贝...

各类折腾

将nmap指纹集成到扫描器中.md

阅读(1085)评论(0)

nmap真是一款神器,并且开源了这么多年依旧在更新。 六天前依然在更新。 每次做扫描时调用nmap虽然没什么大碍,但也总想着能自己实现一款可控的端口指纹识别工具。 nmap指纹解析nmap的指纹是开源的,下载 https://raw.githubusercontent.com/nmap/nmap/master/nmap-service-probes...

各类折腾

某在线翻译js破解.md

阅读(562)评论(0)

想给信息流( i.hacking 8.com )换一个翻译引擎,于是看到这个。 它的翻译效果感觉挺不错的,所以就来分析一下怎么调用。 经过调试,它会发两个包,第一个包用于生成游客的jwt token POST /v1/user/jwt/generate HTTP/1.1 Host: api.interpreter.caiyunai.com Conn...

各类折腾

Hacking8新的安全知识库上线.md

阅读(1278)评论(0)

18年萌生出了想法撸了一个小文库。https://www.hacking8.com/ 下面是旧版的截图。 一晃两年了,站点一直放着也没更新(主要是更新内容太累了),最近知识库很火,于是想着改改,准备换个舒服的前端,然后模仿零组和狼组(https://wiki.wgpsec.org/),加...

各类折腾

新的安全文库想法.md

阅读(1393)评论(6)

18年萌生出了想法撸了一个小文库。https://www.hacking8.com/ 一晃两年了,站点一直放着也没更新(主要是更新内容太累了),最近想着改改,准备模仿零组和狼组(https://wiki.wgpsec.org/)的弄个。 这两天一直在拼凑前端样式 - = 画的差不多...

各类折腾

Hacking8 SRC资产更新.md

阅读(1747)评论(2)

距离上次SRC资产更新过去了四个月,现在已经实现了SRC资产收集的全部自动化过程,新的SRC资产收集系统邀请你来体验~ 说说这几个月完成的内容。 SRC资产收集的项目过滤掉了没有赏金的,目前所有项目全部为含有赏金。 并且实现了一个hackerone和bugcrowd的爬虫,来定时爬取新的赏金项目。 目前已经包含有公开的HackerOne项...

各类折腾

记一次腾讯极客技术挑战-最小的输出自身MD5值的程序.md

阅读(1774)评论(1)

只允许64位的ELF可执行程序,总共有三个赛道,x86-64,arm64,mips64。不太熟悉汇编,三个赛道基本上都是用gcc来完成,辅助少量的汇编代码修改。 最终成绩 x86-64 472字节 第15名 arm64 816字节 第8名 mips63 1024字节 第7名 一开始有想过可否用碰撞实现,研究了几天后发现毫无头绪,就先用普...

鄂ICP备18025574号 RSS订阅

Powered by emlog © Emlog大前端 theme By 小草窝 SiteMap