Code Monkey home page Code Monkey logo

sernrounder.github.io's People

Contributors

sernrounder avatar

Watchers

 avatar

sernrounder.github.io's Issues

关于msf框架的那些事 | SERN

http://blog.sern.site:8000/2020/02/28/%E7%AC%94%E8%AE%B0/%E5%86%85%E7%BD%91/%E5%85%B3%E4%BA%8Emsf%E6%A1%86%E6%9E%B6%E7%9A%84%E9%82%A3%E4%BA%9B%E4%BA%8B/

 那天免杀完meterpreter的shellcode后就一直在玩msf框架, 这两天把msf在GitHub上的维基啃了一部分,没有中文是真的难受. 本来想找到把python写的poc改写成msf的module的方法的, 结果找了一圈发现虽然现在msf支持python写module, 但是文档还是很含糊, 找不到具体的步骤. 也许最方便的方法是学ruby然后用ruby重写吧.

迁移博客的过程 | SERN

http://blog.sern.site:8000/2020/02/18/blog-move/#more

博客从GitHub上迁到国内的服务器上了, 现在从国内访问博客的速度有了大幅提高. 但是由于没有备案, 现在的解决方法是在GitHub上放一个自动跳转的页面, 原url继续解析到GitHub, 再从GitHub上自动重定向到国内服务器上.下面是我这次迁移折腾了些什么.

笔记整理计划I | SERN

http://blog.sern.site:8000/2020/02/20/%E7%AC%94%E8%AE%B0/%E6%80%BB%E9%9B%86/%E7%AC%94%E8%AE%B0%E6%95%B4%E7%90%86%E8%AE%A1%E5%88%92I/#more

 情况是这样的, 自从发现了火狐的OneNote截取插件和微信的OneNote公众号自动保存功能以后, 我OneNote相关分区的笔记数量瞬间爆炸. 截止目前已经接近100篇没看过的文章了. 为了不让它们继续吃灰, 我打算整理一下搬到博客上来. 简单记录下每篇文章能够从中学到什么, 做一个类似于目录的东西. 别人的东西我再嚼一遍等于我也会了.jpg

《加密与解密》第四章 逆向分析技术 | SERN

http://blog.sern.site:8000/2019/05/08/%E7%AC%94%E8%AE%B0/%E4%BA%8C%E8%BF%9B%E5%88%B6/Decrypt-Reverse_Analysis_Tech/

0x00 写在开头本文是我学习《加密与解密》(第四版)过程中的笔记与心得。仅用于记录,不保证内容的绝对正确性,但如果能够对后来人有所帮助则是再好不过。 前面三章讲的都是软件安装和操作,没什么记录的必要。直接从第四章开始,目前已经有了一定的汇编和c/c++语言基础,读起来难度不大。

迁移博客的过程 | SERN

http://blog.sern.site:8000/2020/02/18/blog-move/#more

博客从GitHub上迁到国内的服务器上了, 现在从国内访问博客的速度有了大幅提高. 但是由于没有备案, 现在的解决方法是在GitHub上放一个自动跳转的页面, 原url继续解析到GitHub, 再从GitHub上自动重定向到国内服务器上.下面是我这次迁移折腾了些什么.

CS与badusb组合整活 | SERN

http://blog.sern.site:8000/2020/03/12/%E5%BA%94%E7%94%A8/Just4Fun/CS%E4%B8%8Ebadusb%E7%BB%84%E5%90%88%E6%95%B4%E6%B4%BB/

 折腾了一下午搞定了cobaltstrike的环境, 然后想起来了以前玩剩下的badusb. 以前是考虑到msf的环境不适合提供长期的接收反弹shell的服务就搁置了. 现在解锁了CS, 正好能用来和badusb合起来整活. badusb说白了就是让电脑认为当前接入的装置是一个键盘/鼠标, 然后装置模拟正常键鼠的工作流程发送按键序列, 以达到任意命令执行的目的. 不过

XXE攻击入门 | SERN

http://blog.sern.site:8000/2020/02/19/XXE%E6%94%BB%E5%87%BB%E5%85%A5%E9%97%A8/

XXE(XML External Entity attack), 简单来说, xxe是由于服务器的xml解析器在对用户上传的xml文件进行解析时没有过滤危险操作而产生的. XML? 可以简单的认为xml和html很相似. html的文字内容被标签包裹, 浏览器来解析这些标签, 还原出文字的布局, 格式, 样式等信息. xml的数据内容也是被标签包裹, 不过xml从标签中还原出来的则是数据

Aircrack-ng 渗透测试组件学习笔记 | SERN

http://blog.sern.site:8000/2018/12/27/%E7%AC%94%E8%AE%B0/%E6%97%A0%E7%BA%BF%E5%AE%89%E5%85%A8/Aircrack-ng-%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E7%BB%84%E4%BB%B6%E5%AD%A6%E4%B9%A0%E7%AC%94%E8%AE%B0/

摘要Aircrack-ng是一套完整的,针对WiFi网络安全的渗透测试工具。它拥有多种功能 侦听:嗅探并储存WiFi数据包以供将来的第三方工具处理 攻击:重放攻击,解除认证攻击,WiFi钓鱼和注入攻击等 测试:测试WiFi基站的可靠性和稳定性 破解:支持WEP和WPA/WPA2破解

模拟环境下对wpa2加密的WiFi网络破解 | SERN

http://blog.sern.site:8000/2018/12/29/%E5%A4%8D%E7%8E%B0/%E6%A8%A1%E6%8B%9F%E7%8E%AF%E5%A2%83%E4%B8%8B%E9%92%88%E5%AF%B9wpa2%E5%8A%A0%E5%AF%86%E7%9A%84WiFi%E7%BD%91%E7%BB%9C%E7%A0%B4%E8%A7%A3/

前置知识请参看我之前的文章→HashCat、Airacrack-ng、Deauth攻击、WPA加密原理 搭建测试环境注意,在未经同意的情况下接入他人网络或获取他人传输的数据是违法行为,请务必在进行渗透测试前取得授权

CS与badusb组合整活 | SERN

http://blog.sern.site:8000/2020/03/12/%E5%BA%94%E7%94%A8/Just4Fun/CS%E4%B8%8Ebadusb%E7%BB%84%E5%90%88%E6%95%B4%E6%B4%BB/

 折腾了一下午搞定了cobaltstrike的环境, 然后想起来了以前玩剩下的badusb. 以前是考虑到msf的环境不适合提供长期的接收反弹shell的服务就搁置了. 现在解锁了CS, 正好能用来和badusb合起来整活. badusb说白了就是让电脑认为当前接入的装置是一个键盘/鼠标, 然后装置模拟正常键鼠的工作流程发送按键序列, 以达到任意命令执行的目的. 不过

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.