首页 > 其他分享 >泷羽sec安全见闻3-4

泷羽sec安全见闻3-4

时间:2024-11-06 16:48:49浏览次数:3  
标签:脚本 渗透 Windows js python sec 泷羽 见闻 病毒

脚本程序例如可以用:lua、php、go、python、JavaScript

其中golang和python是脚本性的,而nodejs是脚本性程序

可以从前端代码查看一些js语言

python和js也可以写木马,例如beef-xss相当于是js写的木马

了解木马需要了解语法,否则不能了解病毒构成

macro(宏病毒)例如:metasploit,将宏病毒植入office文件中。宏代码是类似VB/C#语言写的

bat和powershell是Windows程序,内网渗透不是单单指内网渗透中的域渗透。

CAD LISP(脚本病毒)lisp脚本可以盗取cad机密图纸(因为太冷门了)

autolt3(脚本病毒)不常见的语言更容易绕过查杀

bios程序(bios病毒)内网渗透必须要会bat powershell

只学系统不代表懂web渗透,了解了操作系统能掌握内网渗透域渗透。

注册表在Windows系统才有,Linux中有类似的,但是不叫注册表。

Linux和macos和Windows各有各的特点,该有的还是有的。(防火墙、自启动、计划任务、事件日志、内核驱动、系统服务、进程线程、系统编程)

驱动程序(了解):驱动程序也是软件程序的一种,潜在漏洞:内网渗透、逆向工程、病毒分析、安全对抗、外挂保护。

内核驱动和设备驱动:驱动是操作硬件和操作操作系统的内核,总的来说操作系统就是一个软件。

标签:脚本,渗透,Windows,js,python,sec,泷羽,见闻,病毒
From: https://blog.csdn.net/qq_43473980/article/details/143574630

相关文章

  • 【问题解决】java.lang.SecurityException: JCE cannot authenticate the provider BC
    问题复现历史项目升级JDK(由1.7升级到8),进行加密/解密时出现报错java.lang.SecurityException:JCEcannotauthenticatetheproviderBC。问题原因Wikipa上查到JCE的描述如下:JavaCryptographyExtension(JCE)isanofficiallyreleasedStandardExtensiontotheJavaPl......
  • 聊聊vue的 vue-intersect 插件
    1.vue-intersect 插件vue-intersect 是一个Vue.js的插件,它提供了对元素的可视区(viewport)交集检测的功能,可以用来实现懒加载等效果。使用 vue-intersect 需要先安装它,然后在你的Vue项目中配置并使用。1.1.相关地址https://blog.csdn.net/gitblog_00963/article/det......
  • 六、Spring Boot集成Spring Security之前后分离认证流程最佳方案
    二、SpringSecurity默认认证流程及其优缺点1、SpringSecurity默认认证流程总结四、SpringBoot集成SpringSecurity之认证流程详细介绍了认证流程,其核心流程如下SecurityContextPersistenceFilter:chain.doFilter()前从安全上下文仓库中获取安全上下文,未登录状态时获取未认证......
  • Spring Security6 升级高版本解决方案
    目录废弃WebSecurityConfigurerAdapter参考代码废弃WebSecurityConfigurerAdapterspringsecurity中WebSecurityConfigurerAdapter弃用配置AuthenticationManagerBuilderSpringSecurity6配置方法参考代码部分pom.xml配置<parent><groupId>org.springframew......
  • 信息收集(泷羽sec)
    工商数据收集简介工商数据可以帮助测试人员更好地了解目标公司的信息,以便收敛测试的目标范围。例如,可以通过工商数据获取公司的控股子公司、经营业务、对外发布的产品等信息这些信息可以帮助我们更准确地识别出目标公司的网络资产,以便对其进行更有效漏洞挖掘工商数据信息......
  • Linux 操作系统如何启用 secure boot(不限发行版)(简单的方法)
    Linux操作系统如何启用secureboot(不限发行版)(简单的方法)很多方法比较复杂,而且容易出现各种不兼容问题,这里我记录我的一种比较简单的方法。该方法在我的kalilinux(基于debian)已测试成功。参考文献:archwiki安装sbctlarchlinux:sudopacman-Ssbctlgentoo:sudoemerge......
  • cron定时任务报错PAM unable to dlopen(pam_tally2.so): /lib/security/pam_tally2.so
    在Ubuntu22.04中,pam_tally2模块可能已经不再被支持或包含在系统默认的PAM模块中。因此,当系统尝试加载该模块时,无法找到对应的.so文件,需要使用pam_faillock.so来代替先查找下是否存在pam_faillock.so模块find/usr-name"pam_*.so"没有pam_tally2.so,复制出来一个就解决了......
  • ssh 登录 SecureCRT连接服务器时报错
    SecureCRT连接服务器时报错,报错信息为:Keyexchangefailed.Nocompatiblekeyexchangemethod.Theserversupportsthesemethods:curve25519-sha256,[email protected],ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchang......
  • windows XP,ReactOS系统3.4 共享映射区(Section)---1
    系列文章目录文章目录系列文章目录3.4共享映射区(Section)NtCreateSection()MmCreateSection()MmCreateDataFileSection()NtMapViewOfSection()MmNotPresentFaultSectionView()3.4共享映射区(Section)对于用户空间的映射,一个物理页面通常只属于一个进程,即只被......
  • windows XP,ReactOS系统3.4 共享映射区(Section)---2
    系列文章目录文章目录系列文章目录在ReactOs内核中ROS_SECTION_OBJECT结构体MM_SECTION_SEGMENT结构体SECTION_PAGE_DIRECTORY结构体SECTION_PAGE_TABLE结构体在ReactOs内核中在ReactOs内核中,映射区的数据结构是ROS_SECTION_OBJECT,显然这与Windows中的“......