backup-3gstudent.github.io
old blog
File Explorer
Download Latest Version (.zip)- analytics.html
- disqus.html
- meta.html
- svg-icons.html
- default.html
- page.html
- post.html
- ---2020-6-11-渗透基础——持续获得Exchange用户收件箱邮件的方法.md
- ---2021-1-1-Zimbra-SOAP-API开发指南2.md
- ---2021-1-22-渗透基础——利用IMAP协议读取邮件.md
- ---2021-1-30-渗透基础——支持NTLM Over HTTP协议的Webshell实现.md
- ---2021-2-1-利用zimbra clientuploader实现文件上传.md
- ---2021-2-15-Zimbra反序列化漏洞(CVE-2019-6980)利用测试.md
- ---2021-2-27-渗透基础——Exchange一句话后门的实现.md
- ---2021-3-12-DotNet反序列化——生成ViewState的程序实现.md
- ---2021-3-4-渗透技巧——从Exchange文件读写权限到命令执行.md
- 2016-10-13-故障诊断平台在渗透测试中的应用技巧.md
- 2016-10-19-渗透测试中的Application Compatibility Shims.md
- 2016-10-26-Study-Notes-Weekly-No.3(Use odbcconf to load dll & Get-Exports & ETW USB Keylogger).md
- 2016-10-27-隐写技巧——利用JPEG文件格式隐藏payload.md
- 2016-10-31-Joomla 3.4.4-3.6.3 Account Creation &Privilege Escalation测试记录.md
- 2016-11-16-Study Notes Weekly No.4(Use tracker to load dll & Use csi to bypass UMCI & Execute C# from XSLT file).md
- 2016-11-22-War3地图“漏洞”分析介绍.md
- 2016-11-25-Study Notes of using dnx.exe & rcsi.exe to bypass Decvice Guard UMCI.md
- 2016-12-15-Powershell tricks::Hide Process by kd.exe.md
- 2016-12-22-渗透测试中的ClickOnce.md
- 2016-12-28-渗透测试中的msiexec.md
- 2016-12-31-渗透技巧——快捷方式文件的参数隐藏技巧.md
- 2016-12-7-DLL劫持漏洞自动化识别工具Rattler测试.md
- 2016-7-15-隐写技巧——利用PNG文件格式隐藏Payload.md
- 2016-7-22-隐写技巧——PNG文件中的LSB隐写.md
- 2016-8-12-隐写技巧——在PE文件的数字证书中隐藏Payload.md
- 2016-8-16-Study Notes of WMI Persistence using wmic.exe.md
- 2016-8-22-Userland registry hijacking.md
- 2016-8-26-Study Notes Weekly No.1(Monitor WMI_ExportsToC++_Use DiskCleanup bypass UAC).md
- 2016-9-13-Study Notes Weekly No.2(Shellcode Via JScript & VBScript).md
- 2016-9-20-Use MSBuild To Do More.md
- 2016-9-29-Netsh persistence.md
- 2016-9-7-渗透测试中的Volume Shadow Copy.md
- 2017-1-18-Windows Shellcode学习笔记——通过VisualStudio生成shellcode.md
- 2017-10-10-Authenticode签名伪造——PE文件的签名伪造与签名验证劫持.md
- 2017-10-11-Authenticode签名伪造——针对文件类型的签名伪造.md
- 2017-10-17-Catalog签名伪造——Long UNC文件名欺骗.md
- 2017-10-20-利用BDF向EXE文件植入后门.md
- 2017-10-24-利用BDF向DLL文件植入后门.md
- 2017-10-30-Linux下的密码Hash——加密方式与破解方法的技术整理.md
- 2017-10-8-CAT文件数字签名使用技巧.md
- 2017-11-1-渗透技巧——Windows系统远程桌面的多用户登录.md
- 2017-11-10-渗透技巧——Windows系统的帐户隐藏.md
- 2017-11-12-CIA Hive测试指南——源代码获取与简要分析.md
- 2017-11-20-CIA Vault7 RDB中的Windows后门利用方法分析.md
- 2017-11-22-渗透技巧——从Admin权限切换到System权限.md
- 2017-11-23-渗透技巧——从github下载文件的多种方法.md
- 2017-11-30-傀儡进程的实现与检测.md
- 2017-12-11-TeamViewer 13.0.5058中的权限漏洞测试.md
- 2017-12-15-域渗透——Pass The Hash的实现.md
- 2017-12-19-Process Doppelganging利用介绍.md
- 2017-12-21-渗透技巧——Windows中Credential Manager的信息获取.md
- 2017-12-24-Invoke-PSImage利用分析.md
- 2017-12-28-利用BHO实现IE浏览器劫持.md
- 2017-12-5-渗透技巧——"隐藏"注册表的创建.md
- 2017-12-8-渗透技巧——"隐藏"注册表的更多测试.md
- 2017-2-10-32位程序对64位进程的远程注入实现.md
- 2017-2-16-Windows Shellcode学习笔记——shellcode的提取与测试.md
- 2017-2-24-Windows Shellcode学习笔记——shellcode在栈溢出中的利用与优化.md
- 2017-3-10-Windows Shellcode学习笔记——通过VirtualProtect绕过DEP.md
- 2017-3-17-Windows Shellcode学习笔记——利用VirtualAlloc绕过DEP.md
- 2017-3-2-Windows Shellcode学习笔记——栈溢出中对jmp esp的利用与优化.md
- 2017-3-23-Study Notes of using sdclt.exe to bypass UAC.md
- 2017-3-28-渗透测试中的Application Verifier(DoubleAgent利用介绍).md
- 2017-4-11-利用globalAPIhooks在Win7系统下隐藏进程.md
- 2017-4-20-内网安全——利用NSA-Smbtouch批量检测内网.md
- 2017-4-26-NSA DanderSpiritz测试指南——木马生成与测试.md
- 2017-4-6-通过APC实现Dll注入——绕过Sysmon监控.md
- 2017-5-10-An interesting way of bypassing Windows Attachment Manager.md
- 2017-5-18-逆向分析——使用IDA动态调试WanaCrypt0r中的tasksche.exe.md
- 2017-5-21-Study Notes of using SilentCleanup to bypass UAC.md
- 2017-5-25-Study Notes of using BGInfo to bypass Application Whitelisting.md
- 2017-5-30-渗透技巧——程序的降权启动.md
- 2017-5-5-Hidden Alternative Data Streams的进阶利用技巧.md
- 2017-6-15-Use AppDomainManager to maintain persistence.md
- 2017-6-23-渗透技巧——Windows日志的删除与绕过.md
- 2017-6-25-利用API NtQueryInformationThread和I_QueryTagInformation实现对Windwos日志监控的绕过.md
- 2017-6-30-利用JS加载.Net程序.md
- 2017-6-7-Use Waitfor.exe to maintain persistence.md
- 2017-7-11-Use msxsl to bypass AppLocker.md
- 2017-7-15-Use Office to maintain persistence.md
- 2017-7-20-Use Excel.Application object's RegisterXLL() method to load dll.md
- 2017-7-22-Office Persistence on x64 operating system.md
- 2017-7-26-渗透测试中的certutil.exe.md
- 2017-7-28-Use CLR to maintain persistence.md
- 2017-7-31-Use msdtc to maintain persistence.md
- 2017-7-5-渗透技巧——Windows平台运行Masscan和Nmap.md
- 2017-7-9-本地密码查看工具LaZagne中的自定义脚本开发.md
- 2017-8-1-Windows Lnk远程代码执行漏洞(CVE-2017-8464)利用测试.md
- 2017-8-3-Use xwizard.exe to load dll.md
- 2017-8-4-Use COM Object hijacking to maintain persistence——Hijack CAccPropServicesClass and MMDeviceEnumerator.md
- 2017-8-8-Use COM Object hijacking to maintain persistence——Hijack explorer.exe.md
- 2017-8-9-Use Logon Scripts to maintain persistence.md
- 2017-9-12-Empire中的Invoke-WScriptBypassUAC利用分析.md
- 2017-9-15-域渗透——利用DCOM在远程系统执行程序.md
- 2017-9-19-Use CLR to bypass UAC.md
- 2017-9-25-域渗透——利用SYSVOL还原组策略中保存的密码.md
- 2017-9-30-渗透技巧——Token窃取与利用.md
- 2017-9-7-Use powershell to find a writable windows service.md
- 2018-1-1-渗透技巧——模拟IE浏览器下载文件.md
- 2018-1-11-Windows下的密码hash——NTLM hash和Net-NTLM hash介绍.md
- 2018-1-15-渗透技巧——利用netsh抓取连接文件服务器的NTLMv2 Hash.md
- 2018-1-18-渗透技巧——利用tscon实现未授权登录远程桌面.md
- 2018-1-23-渗透技巧——利用图标文件获取连接文件服务器的NTLMv2 Hash.md
- 2018-1-25-渗透技巧——导出Chrome浏览器中保存的密码.md
- 2018-1-26-渗透技巧——离线导出Chrome浏览器中保存的密码.md
- 2018-1-28-渗透基础——获得当前系统已安装的程序列表.md
- 2018-1-3-AtomBombing利用分析.md
- 2018-10-1-CVE-2017-8360(Keylogger in HP Audio Driver)利用分析.md
- 2018-10-14-渗透技巧——Junction Folders和Library Files的后门利用.md
- 2018-10-22-渗透基础——使用Go语言开发socks代理工具.md
- 2018-10-30-渗透技巧——Windows系统文件执行记录的获取与清除.md
- 2018-10-7-渗透基础——端口转发与代理.md
- 2018-11-11-Exchange Web Service(EWS)开发指南.md
- 2018-11-21-域渗透——利用GPO中的计划任务实现远程执行.md
- 2018-11-24-域渗透——利用GPO中的计划任务实现远程执行(命令行实现原理与脚本细节).md
- 2018-11-7-渗透技巧——RecentFileCache.bcf和Amcache.hve单条记录的清除.md
- 2018-12-12-渗透技巧——Windows下的Access Control List.md
- 2018-12-18-渗透技巧——Windows下的Remote Registry.md
- 2018-12-28-渗透技巧——Windows下NTFS文件的时间属性.md
- 2018-12-3-渗透技巧——Windows中net session的利用.md
- 2018-2-1-Windows下剪贴板的利用.md
- 2018-2-14-渗透技巧——利用Masterkey离线导出Chrome浏览器中保存的密码.md
- 2018-2-17-渗透技巧——获取Windows系统下DPAPI中的MasterKey.md
- 2018-2-27-域渗透——获得域控服务器的NTDS.dit文件.md
- 2018-2-3-利用VSTO实现的office后门.md
- 2018-2-8-渗透技巧——通过SAM数据库获得本地用户hash.md
- 2018-3-12-配置Additional LSA Protection监控Password Filter DLL.md
- 2018-3-15-渗透技巧——获得Windows系统的远程桌面连接历史记录.md
- 2018-3-21-关于利用rundll32执行程序的分析.md
- 2018-3-23-Windows下的密码hash——Net-NTLMv1介绍.md
- 2018-3-3-Password Filter DLL在渗透测试中的应用.md
- 2018-3-6-使用LUA脚本绕过Applocker的测试分析.md
- 2018-4-12-利用Assembly Load & LoadFile绕过Applocker的分析总结.md
- 2018-4-16-CIA Hive Beacon Infrastructure复现1——使用Apache mod_rewrite实现http流量分发.md
- 2018-4-18-CIA Hive Beacon Infrastructure复现2——使用Apache mod_rewrite实现https流量分发.md
- 2018-4-23-利用wmic调用xsl文件的分析与利用.md
- 2018-4-29-渗透基础——选择一个合适的C2域名.md
- 2018-4-4-渗透技巧——Windows远程协助的隐蔽执行.md
- 2018-5-1-渗透技巧——Windows帐户的RID Hijacking.md
- 2018-5-10-渗透技巧——利用PHP脚本从浏览器中获得Net-NTLM hash.md
- 2018-5-15-通过COM组件IFileOperation越权复制文件.md
- 2018-5-20-通过COM组件NetFwPolicy2越权关闭防火墙.md
- 2018-5-22-通过COM组件IARPUninstallStringLauncher绕过UAC.md
- 2018-5-24-渗透基础——Windows下计划任务的使用.md
- 2018-5-3-渗透技巧——利用PDF文件获取Net-NTLM hash.md
- 2018-5-6-渗透技巧——Pass the Hash with Remote Desktop(Restricted Admin mode).md
- 2018-5-8-渗透技巧——通过HTTP协议获得Net-NTLM hash.md
- 2018-6-1-Windows XML Event Log (EVTX)单条日志清除(一)——删除思路与实例.md
- 2018-6-18-Windows XML Event Log (EVTX)单条日志清除(三)——通过解除文件占用删除当前系统单条日志记录.md
- 2018-6-19-Windows XML Event Log (EVTX)单条日志清除(四)——通过注入获取日志文件句柄删除当前系统单条日志记录.md
- 2018-6-2-Windows XML Event Log (EVTX)单条日志清除(二)——程序实现删除evtx文件的单条日志记录.md
- 2018-6-25-Windows XML Event Log (EVTX)单条日志清除(五)——通过DuplicateHandle获取日志文件句柄删除当前系统单条日志记录.md
- 2018-6-26-Shodan API使用指南.md
- 2018-6-30-渗透技巧——Windows系统的文件恢复与删除.md
- 2018-7-15-Windows Event Viewer Log (EVT)单条日志清除(二)——程序实现删除evt文件指定时间段的日志记录.md
- 2018-7-18-Windows Event Viewer Log (EVT)单条日志清除(三)——删除当前系统指定指定时间段evt日志记录.md
- 2018-7-2-结束进程导致BSOD的利用分析.md
- 2018-7-5-Windows Event Viewer Log (EVT)单条日志清除(一)——删除思路与实例.md
- 2018-8-15-AntiVirus Evasion Tool(avet)测试分析.md
- 2018-8-20-Phishing credentials via Basic Authentication(phishery)利用测试.md
- 2018-8-3-渗透技巧——Windows单条日志的删除.md
- 2018-9-1-渗透技巧——Windows九种权限的利用.md
- 2018-9-10-Windows本地提权工具Juicy Potato测试分析.md
- 2018-9-16-渗透技巧——利用虚拟磁盘实现的“无文件”.md
- 2018-9-23-渗透技巧——PPTP口令的获取与爆破.md
- 2019-1-15-域渗透——Kerberoasting.md
- 2019-1-24-渗透技巧——Windows command line process auditing的绕过.md
- 2019-1-4-渗透技巧——Windows下NTFS文件的USN Journal.md
- 2019-10-10-GadgetToJScript利用分析.md
- 2019-10-17-SharpGen利用分析.md
- 2019-10-2-渗透基础——从Exchange服务器上搜索和导出邮件.md
- 2019-10-22-从内存加载.NET程序集(Assembly.Load)的利用分析.md
- 2019-11-1-Covenant利用分析.md
- 2019-11-11-Invoke-PowerThIEf利用分析.md
- 2019-11-18-渗透技巧——从远程桌面客户端提取明文凭据.md
- 2019-11-25-Cobalt_Strike的blockdlls利用分析.md
- 2019-11-3-渗透基础——命令行下安装Microsoft_.NET_Framework.md
- 2019-12-12-渗透基础——活动目录信息的获取.md
- 2019-12-20-渗透基础——域内用户口令策略的获取.md
- 2019-12-26-渗透基础——通过LDAP协议暴力破解域用户的口令.md
- 2019-12-5-渗透技巧——使用远程桌面协议建立通道.md
- 2019-2-15-模拟可信目录的利用技巧扩展.md
- 2019-2-22-域渗透——DNS记录的获取.md
- 2019-2-28-渗透测试中的Node.js——Downloader的实现.md
- 2019-2-8-通过模拟可信目录绕过UAC的利用分析.md
- 2019-3-8-渗透测试中的Node.js——利用C++插件隐藏真实代码.md
- 2019-4-19-对APT34泄露工具的分析——PoisonFrog和Glimpse.md
- 2019-4-20-对APT34泄露工具的分析——HighShell和HyperShell.md
- 2019-4-24-《Lateral Movement — SCM and DLL Hijacking Primer》的利用扩展.md
- 2019-4-30-域渗透——普通用户权限获得DNS记录.md
- 2019-5-16-渗透技巧——获得Powershell命令的历史记录.md
- 2019-5-22-域渗透——利用dnscmd在DNS服务器上实现远程加载Dll.md
- 2019-5-5-SILENTTRINITY利用分析.md
- 2019-6-12-Mimikatz中SSP的使用.md
- 2019-6-19-从内存加载.NET程序集(execute-assembly)的利用分析.md
- 2019-6-24-Shellcode生成工具Donut测试分析.md
- 2019-6-5-Use COM Object hijacking to maintain persistence——Hijack Outlook.md
- 2019-6-6-Mimikatz中sekurlsa::wdigest的实现.md
- 2019-7-11-域渗透——DCSync.md
- 2019-7-18-域渗透——AS-REPRoasting.md
- 2019-7-2-利用AlwaysInstallElevated提权的测试分析.md
- 2019-7-24-域渗透——AdminSDHolder.md
- 2019-7-30-对APT34泄露工具的分析——Jason.md
- 2019-8-16-Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107)利用测试.md
- 2019-8-6-利用IIS的端口共享功能绕过防火墙.md
- 2019-9-10-GookitBankingTrojan中的后门利用分析.md
- 2019-9-16-SharpSniper利用分析.md
- 2019-9-2-《MiniDumpWriteDump via COM+ Services DLL》的利用测试.md
- 2019-9-22-域渗透——使用Exchange服务器中特定的ACL实现域提权.md
- 2020-1-1-渗透技巧——通过Kerberos pre-auth进行用户枚举和口令爆破.md
- 2020-1-17-渗透技巧——导出Firefox浏览器中保存的密码.md
- 2020-1-22-通过Network Security Services导出Firefox浏览器中保存的密码.md
- 2020-1-9-ProcessHider利用分析.md
- 2020-2-1-利用IIS的模块功能绕过防火墙.md
- 2020-2-14-通过Mono(跨平台.NET运行环境)执行shellcode.md
- 2020-2-22-渗透基础——从lsass.exe进程导出凭据.md
- 2020-2-9-通过Boolang语言执行shellcode的利用分析.md
- 2020-3-1-Mimilib利用分析.md
- 2020-3-12-通过.NET实现内存加载PE文件.md
- 2020-3-19-域渗透——DNS记录与MachineAccount.md
- 2020-3-27-渗透技巧——使用Mimilib从dump文件中导出口令.md
- 2020-4-1-Zimbra SOAP API开发指南.md
- 2020-4-17-Outlook MAPI开发指南.md
- 2020-4-22-Pupy利用分析——Windows平台下的屏幕控制.md
- 2020-4-8-Pupy利用分析——Windows平台下的功能.md
- 2020-5-1-渗透基础——利用Unicode编码混淆字符串.md
- 2020-5-12-渗透技巧——Pass the Hash with Exchange Web Service.md
- 2020-5-20-Exchange Web Service(EWS)开发指南2——SOAP XML message.md
- 2020-5-8-渗透技巧——Pass the Hash with Remote Desktop Protocol.md
- 2020-6-1-渗透基础——SSH日志的绕过.md
- 2020-6-18-渗透技巧——通过Exchange ActiveSync访问内部文件共享.md
- 2020-6-24-渗透技巧——使用Transport Agent作为Exchange后门.md
- 2020-7-1-渗透基础——Exchange用户邮箱中的隐藏文件夹.md
- 2020-7-11-渗透技巧——获得Exchange GlobalAddressList的方法.md
- 2020-7-17-渗透基础——Exchange Autodiscover的使用.md
- 2020-7-21-渗透基础——域用户的密码永不过期属性.md
- 2020-7-28-渗透基础——通过Outlook Web Access(OWA)读取Exchange邮件的命令行实现.md
- 2020-8-11-内存加载Seatbelt的实现.md
- 2020-8-20-AsyncRAT利用分析.md
- 2020-8-6-渗透技巧——通过CredSSP导出用户的明文口令.md
- 2020-9-19-域渗透——使用MachineAccount实现DCSync.md
- 2021-1-11-渗透基础——活动目录信息的获取2:Bypass AV.md
- _highlights.scss
- _reset.scss
- _svg-icons.scss
- _variables.scss
- 404.jpg
- config.png
- first-post.png
- head1.jpg
- jekyll-logo.png
- jekyll-now-theme-screenshot.jpg
- QRCode.png
- step1.gif
- wow.jpeg
- calc.hta
- downloadexec.hta
- downloadexec2.hta
- helloworld.html
- BrailleGenerator.html
- .gitattributes
- .gitignore
- 404.md
- _config.yml
- about.md
- CNAME
- index.html
- LICENSE
- README.md
- style.scss
// repository documentation
Was this content helpful?
(0 ratings)
