Go Hacking
  • 首页
  • 归档
  • 标签
  •   
  •   

2022某线上赛比赛复盘

re要求掌握的基础知识技能: IDA使用、程序编译框架识别、go语言开发、go编译后程序的特点、aes加解密用到的工具:ida 7.6 sp1及以上、file命令 首先打开压缩包解压,查看下程序是什么语言、架构的程序。使用file命令可以查看程序的目标系统名称、文件格式以及部分编译语言信息,从这里可以看出来程序是x64 linux系统上的ELF格式的文件,采用go语言编译,没有调试符号。IDA 7

2022-05-29

JSP免杀绕过测试记录

测试环境 windows server 2008 杀软:360、火绒、某藤 jsp运行环境:java11、tomcat 10 payload编译环境:java8 过程记录首先将冰蝎默认的木马经过一定的完善,360扫描没有提示jsp后门,火绒扫描提示存在后门。备注:这里笔者强烈怀疑360杀毒检测到在虚拟机中运行就不正常干活了,故意迷惑病毒后门测试人员。 当前jsp shell代码: 123456

2021-12-30
免杀 Webshell

IOS端渗透测试从0到1

这篇文章记录下此次APP渗透测试过程,包括从0搭建渗透测试环境,程序hook检测绕过,绕过原理。 渗透测试环境搭建越狱工具环境 IPhone 7,固件版本为12.4.1 爱思助手7.0官方最新版本 操作步骤在进行越狱前,请先确保设备上的重要数据已经备份,比如通讯录等,因为越狱过程无法保证不出现问题,而一旦出现意外设备上的重要数据可能会丢失。 首先连接手机到PC电脑,在手机上弹出的允许设备访问

2021-12-22
渗透测试 逆向 IOS安全

Hell's Gate技术

EDR检测与绕过原理在创建R3进程的时候,EDR会hook用户层的相关windows API调用,从而完成对进程动态行为的监控。比如,hook VirtualAlloc,监控内存分配。hook CreateProcess,监控进程创建。可以在用户层完成hook,也可以在内核层hook。用户层hook的好处是对性能的影响较小,相对于内核层hook更稳定,不容易导致系统蓝屏,所以很多EDR会选择在用户

2021-12-03
anti-bypass

CS二开相关

计算HASH,使用windows命令行 1certutil -hashfile cobaltstrike.jar SHA256 验证HASH官方地址 1https://verify.cobaltstrike.com/ CS 4.3相关 12345678910111213141516171819202122232425262728293031323334353637383940414243444

2021-12-02
二开

CS魔改与增强

CobaltStrike魔改与增强写这篇文档的目的在于记录CS客户端和服务器的魔改过程,因为有些点随着时间的过去会逐渐淡忘,有这么一篇详实的魔改过程记录文档,无疑对团队和个人来说都是件益事。这篇文档将记录CS4.4版本的破解使用,特征消除,功能改造增强的实现过程。 第一部分-破解使用网上已经有人公开了4.4版本的原版jar包和破解方法,见CobaltStrike 4.4原版+通用白嫖破解及汉化加载

2021-12-02
二开

2021西湖论剑两道逆向题目WP

TacticalArmed函数sub_401160反调试,通过清空Dr7寄存器反调试。直接nop掉调用反调试的地方即可bypass。 接下来main函数先申请一段执行内存,然后对内存进行修改,最后添加ret指令返回。 通过调试,查看这一块执行的指令内容 经过分析,发现这一块指令执行的处理流程正是tea加密算法,其中四个密钥地址是405000到40500C,dump下来是[0x7CE45630

2021-11-21
CTF

IDA插件JNI-Helper适配

前言今天打算把IDA搞得更智能一点,方便我这个懒人后面更快的进行分析工作。俗话说好事多磨,好工具的代码也需要多改才行。JNI_Helper这款插件,能满足我这个懒人自动修改JNI导出函数签名的目的,只是需要python2版本,并且存在代码还存在bug,另外自动化导出java native函数签名的方式也实在麻烦。为了满足我这个懒人刻薄的要求,那就只能自己动手改代码咯。项目地址:https://gi

2021-11-19
逆向

SRC信息收集总结

前言信息收集是渗透测试当中最重要的环节,在SRC漏洞挖掘过程中,挖掘的漏洞的多少很大程度上取决于信息收集是否全面。SRC信息收集一般从5个方面入手,分别是公司架构、子域名、C段、APP和小程序以及PC客户端和微信公众号、文档源码账号。 实践公司架构公司架构可以通过爱查查、企查查、天眼查这些企业关系图谱网站获得。以唯品会举例,通过爱企查等公司架构网站,查询得到唯品会的子公司、APP、公众号、微博等相

2021-11-15
渗透测试

WebShell管理工具冰蝎3.0分析

目的 远程管理功能的实现细节,做到使用工具的过程中知其所以然。 二开 环境准备 IDEA tomcat php ASP dnspy 3.0t00ls专版 源码获取通过使用IDEA自带的java反编译工具反编译冰蝎jar包获得java源码 1java -cp /home/kali/Tools/idea-IC-212.5457.46/plugins/java-decompiler/lib/java

2021-11-05
二开
12

搜索

Hexo Fluid