refer to: poe , chatgpt告诉我的哈哈 病毒扫描有多种实现模式,下面简要介绍几种常用的实现模式: 基于特征码扫描:这是最常见的病毒扫描模式,即通过对病毒样本进行分析,提取出病毒的特征码,并将其存储在病毒库中。扫描时,对扫描目标文件进行特征码匹配,若匹配成功,则表示该文件被感染。 基于行为分析扫描:这种扫描模式是通过病毒的行为特征来检测病毒,而不是依赖于病毒...
Security 彻底删除文件的软件secure Eraser Cclean
refer to: http://www.yx12345.com/pcpd/7025/993.html 删除文件,在windows下是可以回复的。 linux下,直接rm -rf 似乎就恢复不了。 太慢了。无法做其他截图了。 总之就是,也可以在鼠标右键上进行选择,也可以进入到软件中,对回收站做彻底删除。 这几个是删除的原理: 伪随机数据--------最快的擦拭方案。您的数据被随机数据覆...
Security 在线检测危险文件病毒文件的平台
refer to: https://www.3kjs.com/topic/43708.html virustotal https://www.maldun.com/analysis/YXNkZmRzZmFkc2Y3MjMwOTlkc2Zhc2RmYXNkZg==/ https://s.threatbook.com/report/file/c52aab9abce29f5c503d11...
Security 攻击思路 来自reconfwt
refer to: https://github.com/six2dez/reconftw/blob/main/images/mindmap_obsidian.png
Security Ffffffff0x 1earn 可以借鉴的知识库路线图
refer to: https://home.ffffffff0x.com/ https://github.com/ffffffff0x/1earn
Security Osmedeus Workflow Engine Offensive Security
refer to: https://github.com/j3ssie/osmedeus 安装 1. root登录 2. 提前安装好了 curl, wget, git, zip 3. 设置好 http_proxy等4个变量 4. bash <(curl -fsSL https://raw.githubusercontent.com/osmedeus/osmedeus-base/mas...
Security 钓鱼网站phishing Fishing的比较
refer to 如下图所示. 我觉得 wget + sinatra就足够了。  没必要弄的如此复杂。 gophisher是排第二的。 maxphisher, zphisher 基本用不到。 wifi phisher 则是 wifi 的最厉害的应用
Security Android Rat 远程木马软件pupy老牌软件8k关注
refer to: https://github.com/n1nj4sec/pupy 老牌软件,PC, linux, windows, android都可以控制 安装 https://github.com/n1nj4sec/pupy/wiki/Installation apt-get install git libssl1.0-dev libffi-dev python-dev pyt...
Security Android Rat远程木马软件rafel Rat
refer to: https://github.com/swagkarna/Rafel-Rat 自带后台,挺有意思。 下载代码略 前端和后端代码 在受害者机器上安装   在后台上进行查看: 设备列表: 查看手机情况: 一些操作:
Security Android Rat远程木马软件shotdroid V2打开链接即可不用安装apk
refer to: https://github.com/kp300/shotdroid 挺有意思,打开链接就可以,不用安装apk 安装 git clone https://github.com/kp300/shotdroid.gitcd shotdroid 使用./shotdroid.sh 就会创建2个链接 (在我本地没成功,估计是需要fanqiang) 把这两个连接发给受害者 ...
Security Android Rat远程木马软件androrat
refer to: https://github.com/karma9874/AndroRAT 目前支持android 4 - 10  目测功能有限。  2k 关注。 安装 git clone https://github.com/karma9874/AndroRAT.gitcd AndroRATpip install -r requirements.txt 使用 1...
Security 钓鱼网站phishing Fishing Gophish
refer to: https://github.com/gophish/gophish 安装 直接下载二进制文件   https://github.com/gophish/gophish/releases/ 原理 该项目包含了: 后台 发送邮件功能 钓鱼网页前台 所以会发现使用起来比较啰嗦,各种概念都要创建(user, group, profile, email...
Security 钓鱼网站phishing Fishing Wifiphisher Wifi钓鱼神器
refer to: https://github.com/wifiphisher/wifiphisher 这个简直太强大了。近源渗透神器(目测) 工作原理 1. 干扰已有的无线连接 2. 伪装成wifi beacon, 让其他设备来连接 安装 git clone https://github.com/wifiphisher/wifiphisher.gitcd wifiphisher #...
Security 钓鱼网站phishing Fishing Zphisher
refer to: https://github.com/htr-tech/zphisher 跟maxphisher 是一样的。 安装 git clone --depth=1 https://github.com/htr-tech/zphisher.gitcd zphisher 使用 1. 启动  , 选择模板 $ bash zphisher.sh 运行: 获得结果:
Security Hackbrowserdata的使用 获得目标机器的浏览器信息
refer to: https://github.com/moonD4rk/HackBrowserData/releases 直接来release页面下载 下载后直接运行即可。 可以得到所有浏览器的所有数据,太NB了: 估计会用在调查取证的层面。 或者先shell,  拿到之后,上传,运行,得到结果。 总之是针对目标为:个人的工具了。
Url扫描dirsearch的使用
refer to: https://github.com/maurosoria/dirsearch#installation--usage star 9.7k 用法 dirsearch -u w3school.com.cn -e html,js -u 是目标 -e 是目标网站使用的技术 (html, java, php, js ...) 可以看出使用了默认的字典。 其中 -e 选项...
Security Oneforall子域名搜集subdomain Discovery
refer to: https://github.com/shmilylty/OneForAll 我之前一般都用shuize 不过感觉对于海外目标,shuize只能弄个子域名。。。 所以试试这个 安装 linux cd OneForAll/sudo yum install gcc python3-devel python3-pip -ysudo python3 -m pip install...
Security 太强大了sniper Sn1per主动探测框架
refer to: https://github.com/1N3/Sn1per 介绍 很强大了。 安装 git clone https://github.com/1N3/Sn1percd Sn1per 强烈建议:大陆用户先设置http_proxy等代理变量 bash install.sh ubuntu下需要sudo 安装过程比较漫长。占用目测1G起步 ruby, python , ...
Ci Jenkins 对代码进行审计audit Code Using Sonarcube
refer to: https://www.jenkins.io/doc/pipeline/steps/sonar/ https://plugins.jenkins.io/sonar/ (本文用到的maven项目的地址: https://github.com/yates0x00/test_jenkins_sonarqube_maven ) jenkins官方文档直接让我们去看sonar官...
一种游戏场gamble_casino的诈骗手法 使用exe文件充当预测软件
refer to: https://github.com/NightXSC/Night-Bloxflip-Predictor https://github.com/topics/bloxflip-predictor