Frida自吐证书密码 AnQuanKeInfo

Frida自吐证书密码

双向认证APP自吐密码
在许多业务非常聚焦比如行业应用、银行、公共交通、游戏等行业,C/S架构中服务器高度集中,对应用的版本控制非常严格,这时候就会在服务器上部
内网渗透-密码传递 AnQuanKeInfo

内网渗透-密码传递

利用密码传递at&schtasks
在日常渗透中,我们在拿到入口点(Windows)之后,我们可以使用at&schtasks在目标内网利用密码传递,进行横向渗透
NPS内网穿透工具使用详解 AnQuanKeInfo

NPS内网穿透工具使用详解

0x01 前言
在红队HW中通过前期的打点获得shell后通常下一步就是对内网进行横向,获得shell进想要行横向的前提是我们必须有代理可以访问内网中的资产,这
会“说话”的银行木马 AnQuanKeInfo

会“说话”的银行木马

1.概述
恶意软件尤其是银行木马的花招总是日新月异。此前有伪造目标银行的登录界面以窃取登录凭证的Thief Bot,有基于记录键盘输入信息以窃取密钥的 Loki
特洛伊学院的高材生 AnQuanKeInfo

特洛伊学院的高材生

简介
近期,暗影实验室的态势感知平台捕获一款新型Android木马,该木马相比以往恶意程序功能更加齐全,手段更加高明,也更加流氓, 无障碍模式被玩的近乎神奇。这
卷入.NET WEB AnQuanKeInfo

卷入.NET WEB

作者:知道创宇404实验室 Longofo
不久前拿到一个使用.NET目标的任务,有段时间exchange连续出了n次洞,一直想系统学下.NET相关的东西,这次
安全事件周报 (05.09-05.16) AnQuanKeInfo

安全事件周报 (05.09-05.16)

0x01   事件导览
本周收录安全热点50项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Microsoft、NVIDIA、哥斯达黎加政府、欧盟等。对此,
App加固的种类甄别与侦查 AnQuanKeInfo

App加固的种类甄别与侦查

混淆加固技术的发展过程
从2012年开始,移动互联网进入快速发展阶段,带动了Android App的开发热潮,而这股热潮也推动了Android平台软件保护的发展