<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>Moke|墨客 - 导读 - 最新发表</title>
    <link>http://bbs.inmoke.com/forum.php?mod=guide&amp;view=newthread</link>
    <description>最新发表</description>
    <copyright>Copyright(C) Moke|墨客</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Tue, 21 Apr 2026 05:43:29 +0000</lastBuildDate>
    <ttl>30</ttl>
    <image>
      <url>http://bbs.inmoke.com/static/image/common/logo_88_31.gif</url>
      <title>Moke|墨客</title>
      <link>http://bbs.inmoke.com/</link>
    </image>
    <item>
      <title>如何從 MacBook Pro 中刪除病毒</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4160</link>
      <description><![CDATA[與所有 MacBook Pro 用戶非常相關]]></description>
      <category>公开数据</category>
      <author>Jabrito</author>
      <pubDate>Mon, 19 Jul 2021 11:32:48 +0000</pubDate>
    </item>
    <item>
      <title>《中国黑客-玄道》 黑客玄道日卫星</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4121</link>
      <description><![CDATA[《中国黑客-玄道》
中国黑客有玄道
玄道日站有绝招
打开机房撬开门
拿起铁锤往上敲
黑客玄道日卫星]]></description>
      <category>公开数据</category>
      <author>河图</author>
      <pubDate>Mon, 12 Jun 2017 02:45:37 +0000</pubDate>
    </item>
    <item>
      <title>AMD发布4款锐龙Ryzen 5处理器：1299元起</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4085</link>
      <description><![CDATA[AMD今天上午正式发布锐龙Ryzen 5系列处理器，定于4月11日全球发售。


　　具体来说，Ryzen 5包含四款产品，分别是：


　　Ryzen 5 1600X:6核12线程，3.6G/4.0GHz,249美元，国行1999元

　　Ryzen 5 1600:6核12线程，3.2G/3.6GHz,219美元，国行1749元

　　R ...]]></description>
      <category>公开数据</category>
      <author>华清源</author>
      <pubDate>Fri, 17 Mar 2017 01:47:59 +0000</pubDate>
    </item>
    <item>
      <title>新Mac恶意软件背后有干扰美国大选的黑客</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4074</link>
      <description><![CDATA[俄罗斯的黑客小组 APT28 开发的恶意软件 Xagent 最近出现了新的版本，而这个新版本主要攻击的是 Mac 用户，它可以自定义去执行登录密码、检测系统配置、执行文件、截屏、访问 Mac 上存储的 iOS 备份等任务。



路透社此前报道称，美国新任总统特朗普的执政团队表示 ...]]></description>
      <category>公开数据</category>
      <author>漏洞采集员</author>
      <pubDate>Thu, 16 Feb 2017 16:23:18 +0000</pubDate>
    </item>
    <item>
      <title>WordPress 严重漏洞修补后未第一时间公告，但仍有黑客趁机发动攻击</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4073</link>
      <description><![CDATA[开源的内容管理软件 WordPress，被不少公司、团体、个人采用，做为架设博客甚至网站的工具。但是 WordPress 却被传出好几个漏洞。但是 WordPress 官方最初公告有 3 个修补，其实有个最严重的漏洞也有修补了，但是基于信息安全防护理由，未对外公开。

　　WordPress  ...]]></description>
      <category>公开数据</category>
      <author>漏洞采集员</author>
      <pubDate>Thu, 16 Feb 2017 16:22:49 +0000</pubDate>
    </item>
    <item>
      <title>受黑客攻击事件影响 Verizon收购雅虎或少花2.5亿美元</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4072</link>
      <description><![CDATA[2月16日消息，外媒报道称，因黑客入侵事件，美国运营商Verizon Communications与雅虎就收购其互联网核心业务进行重新谈判，目前接近达成协议，收购价较原来的48亿美元将降低约2.5亿美元。


除了压低收购价之外，Verizon与收购完成之后的雅虎剩余实体(届时公司将更名 ...]]></description>
      <category>公开数据</category>
      <author>河图</author>
      <pubDate>Thu, 16 Feb 2017 16:21:35 +0000</pubDate>
    </item>
    <item>
      <title>关于我们</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4061</link>
      <description><![CDATA[关于2012年组建的安全兴趣小组仅仅拥有共同的技术爱好,
共同学习共同进步定位打造纯净的技术交流氛围,整理发布最新奇淫技巧、安全攻防、IDS、0day&amp;exploit、编程 、sniffer、溢出、Infiltration,域渗透技术文摘,病毒、木马,新技术共享!
言论只为活络思维,请勿造成不 ...]]></description>
      <category>论坛公告</category>
      <author>河图</author>
      <pubDate>Wed, 18 Jan 2017 04:04:21 +0000</pubDate>
    </item>
    <item>
      <title>某输入法存在cmd利用</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4053</link>
      <description><![CDATA[转载自  https://www.ihonker.org/thread-9380-1-1.html
通过此输入法调用出系统的CMD，获得最高权限，修改管理员密码进入系统造成破坏，如下图（图片上传不上去是什么鸡⑧）
自己看视频算了
视频详情  如不显示视频  点击此处

http://v.youku.com/v_show/id_XMTg ...]]></description>
      <category>公开数据</category>
      <author>pasckr</author>
      <pubDate>Wed, 04 Jan 2017 15:18:19 +0000</pubDate>
    </item>
    <item>
      <title>【第一时间】支付宝AR红包被网友2分钟破解</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4049</link>
      <description><![CDATA[【第一时间】支付宝AR红包被网友2分钟破解支付宝红包去黑线算法仅供开发者使用，请勿用于商业目的 本作者拥有最终最高解释权 照片中女的我不认识，如侵犯肖像权请联系我 百度搜索 广州linux (深圳金马 root#68xg.com) 关 ...]]></description>
      <category>公开数据</category>
      <author>河图</author>
<enclosure url="http://bbs.inmoke.com/data/attachment/forum/201612/24/145041nvp74267vnv446z4.jpg" length="543721" type="image/jpeg" />      <pubDate>Sat, 24 Dec 2016 06:50:38 +0000</pubDate>
    </item>
    <item>
      <title>JPEG和PNG到底有什么区别</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4034</link>
      <description><![CDATA[首先，这是两种特性几乎完全不同的图片格式。定义来源于网络词条：（1）JPEG图片以 24 位颜色存储单个位图。JPEG 是与平台无关的格式，支持最高级别的压缩，不过，这种压缩是有损耗的。渐近式 JPEG 文件支持交错。 （2）PNG的名称来源于“可移植网络图形格式(Portable N ...]]></description>
      <category>公开数据</category>
      <author>pasckr</author>
      <pubDate>Sun, 18 Dec 2016 07:49:47 +0000</pubDate>
    </item>
    <item>
      <title>感谢360 0Kee团队提供SkyWolf邀请码</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4027</link>
      <description><![CDATA[自行下载。
切勿重复下载!!!!!!!!



















































































 ...]]></description>
      <category>论坛公告</category>
      <author>河图</author>
<enclosure url="http://bbs.inmoke.com/data/attachment/forum/201612/16/192334lneib2zi34c26n4i.png" length="81038" type="image/jpeg" />      <pubDate>Fri, 16 Dec 2016 11:24:18 +0000</pubDate>
    </item>
    <item>
      <title>护心镜和SkyWolf邀请码申请！</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4020</link>
      <description><![CDATA[申请地址
http://security.360.cn/Index/apply]]></description>
      <category>业内趣事</category>
      <author>guhetu</author>
<enclosure url="http://bbs.inmoke.com/data/attachment/forum/201611/29/233115bmppvmpmnmvmhal4.png" length="152424" type="image/jpeg" />      <pubDate>Tue, 29 Nov 2016 15:31:22 +0000</pubDate>
    </item>
    <item>
      <title>如何让男女朋友永远玩不了LOL？看这里！</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=4005</link>
      <description><![CDATA[第一步：点开左下角Windows图标进入附件打开运行，然后输入gpedit.msc 点确定　　你确定还要继续操作下去吗!?好吧我不拦你了!　　第二步：出现下图编辑器， 双击最下面的管理模板—系统，然后双击“不要运行指定的应用程序”　　第三步：恭喜你快成功了!选择左上角已启 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Tue, 20 Sep 2016 09:15:46 +0000</pubDate>
    </item>
    <item>
      <title>域渗透——Pass?The?Hash?&?Pass?The?Key</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3979</link>
      <description><![CDATA[　　在上篇LAPS中提到，如果内网主机的本地管理员账户密码相同，那么可以通过pass the hash远程登录到任意一台主机，操作简单、威力无穷。
 　　在域环境中，利用pass the hash的渗透方式往往是这样的：
 获得一台域主机的权限 
Dump内存获得用户hash 
通过pass the  ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:16 +0000</pubDate>
    </item>
    <item>
      <title>安全预警：国内超过300台juniper网络设备受后门影响</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3978</link>
      <description><![CDATA[0x00. 事件回顾 
 　　在2015年的12月18日,Juniper官网发布安全公告,指出在他们的Netscrren防火墙的ScreenOS软件中发现未授权的代码,其中涉及2个安全问题,一个是在VPN的认证代码实现中被安放后门,允许攻击者被动解密VPN的流量(CVE-2015-7756),另一个后门是允许攻击者 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:14 +0000</pubDate>
    </item>
    <item>
      <title>Powershell?tricks::Code?Execution?&?Process?Injection</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3977</link>
      <description><![CDATA[1、利用powershell加载shellcode 
 　　参考地址：
https://github.com/PowerShellMafia/PowerSploit/blob/master/CodeExecution/Invoke--Shellcode.ps1 
 　　这个脚本不仅能够将shellcode注入到当前Powershell中，同时还支持在当前Powershell中反弹meterpreter，支 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:14 +0000</pubDate>
    </item>
    <item>
      <title>你的指纹还安全吗？?-?BlackHat?2015?黑帽大会总结?day?2</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3976</link>
      <description><![CDATA[你的指纹还安全吗？ - BlackHat 2015 黑帽大会总结 day 2 
 0x00 序 
 　　今天是Black Hat 2015第二天，第一天的大会总结请参考：
 　　看黑客如何远程黑掉一辆汽车 -BlackHat 2015 黑帽大会总结 day 1 
 　　本来打算去听shendi的TrustZone crack的talk，但是因为s ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:14 +0000</pubDate>
    </item>
    <item>
      <title>乌云 (WooYun) 是怎样的一个网站？</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3975</link>
      <description><![CDATA[如果有一天你突然发现，整个城市的商店和银行一到夜里就门户洞开，几乎所有地方都可以自由出入，你会做什么？有的人会选择肆意偷窃和破坏，也有的人会选择去提醒和修复这些问题。

黑客里边的白帽子就是这样的一群人。他们有极强的安全敏感性，能够很快的发现潜 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:14 +0000</pubDate>
    </item>
    <item>
      <title>利用wooyun进行渗透方面的学习前，有哪些先导的参考书籍？</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3974</link>
      <description><![CDATA[Hack it need Know it，Know it then Hack it。
只有对原理了然于心，才能突破更多的限制。

互联网时代，不再推荐看书吸收知识，速度太慢，有更好的选择：视频教育，
等到你想要更深入的时候，直接看官方的帮助文档；

想要轻松驾驭SQL注入，就去了解脚本语言 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:14 +0000</pubDate>
    </item>
    <item>
      <title>再利用Chakra引擎绕过CFG</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3973</link>
      <description><![CDATA[0x00 前言 
 　　本文源自一次与TK闲聊，期间得知成功绕过CFG的经过与细节(参考：[利用Chakra JIT绕过DEP和CFG])。随即出于对技术的兴趣，也抽出一些时间看了相关的东西，结果发现了另一处绕过CFG的位置。所以这篇文章中提到的思路与技术归根结底是来自TK提示的，在 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:03 +0000</pubDate>
    </item>
    <item>
      <title>IE沙箱拖拽安全策略解析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3972</link>
      <description><![CDATA[0x00 前言 
 　　IE沙箱逃逸是IE浏览器安全研究的一个重要课题，其中有一类漏洞会借助ElevationPolicy设置中的白名单程序的缺陷来完成沙箱逃逸。IE在注册表中有一个和ElevationPolicy类似的名为DragDrop策略设置，这引起了我们的注意。在本文中，笔者将以一个攻击者 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:03 +0000</pubDate>
    </item>
    <item>
      <title>TLS扩展的那些事</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3967</link>
      <description><![CDATA[0x00 背景 
 　　TLS扩展于2003年以一个独立的规范（RFC3456)被提出，之后被加入到TLS1.1和TLS1.2的版本中。它主要用于声明协议对某些新功能的支持，或者携带在握手进行中需要的额外数据。TLS扩展机制使得协议在不改变本身基本行为的基础上增加了额外的功能，因此从 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>从活动目录获取域管理员权限的各种姿势</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3968</link>
      <description><![CDATA[0x00 前言 
 　　对于一个攻击者来说，有很多方法能在活动目录中获得域管理员权限。这篇文章旨在介绍一些当下比较流行的方法，这里介绍的方法都基于一个前提——攻击者已经获得内网中一台（或几台）机器的权限并且获得了普通域用户的账户。
 0x01 SYSVOL中的密码和组 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>.user.ini文件构成的PHP后门</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3966</link>
      <description><![CDATA[0x00 背景 
 　　这个估计很多同学看了不屑，认为是烂大街的东西了：
 .htaccess文件构成的PHP后门 
 　　那么我来个新的吧：.user.ini。它比.htaccess用的更广，不管是nginx/apache/IIS，只要是以fastcgi运行的php都可以用这个方法。我的nginx服务器全部是fpm/fastc ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>Cybercrime?in?the?Deep?Web</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3970</link>
      <description><![CDATA[　　深网（Deep Web）覆盖的内容包罗万象，其中包括有动态网页，已屏蔽网站（需要你回答问题或填写验证码进行访问），个人网站（需要登录凭证才能进行访问），非HTML/contextual/script内容和受限访问网络等等。但由于各种原因，Google等搜索引擎无法索引到暗网的内 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>DUQ?U2.0?技术分析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3971</link>
      <description><![CDATA[0x00 前言 
 　　今年年初，卡巴斯基实验室在安全扫描过程中，检测到了几个影响了自家内部系统的网络入侵行为。
 　　接着我们大范围调查了这些入侵事件。我们分析发现了一个全新的木马平台，这个平台出自Duqu APT小组之手。Duqu APT小组是世界上最神秘，水平最高的A ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>Cobalt?strike3.0使用手册</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3969</link>
      <description><![CDATA[0x00 简介 
 　　Cobalt Strike 一款以metasploit为基础的GUI的框架式渗透工具，集成了端口转发、服务扫描，自动化溢出，多模式端口监听，win exe木马生成，win dll木马生成，java木马生成，office宏病毒生成，木马捆绑；钓鱼攻击包括：站点克隆，目标信息获取，jav ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:05:01 +0000</pubDate>
    </item>
    <item>
      <title>WireShark黑客发现之旅（5）—扫描探测</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3964</link>
      <description><![CDATA[　　作者：Mr.Right、K0r4dji 申明：文中提到的攻击方式仅为曝光、打击恶意网络攻击行为，切勿模仿，否则后果自负。 
 0x00 简单介绍 
 　　“知己知彼，百战不殆。”扫描探测，目的就是“知彼”，为了提高攻击命中率和效率，基本上常见的攻击行为都会用到扫描探测。 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:52 +0000</pubDate>
    </item>
    <item>
      <title>多种针对某亚洲金融机构的恶意软件分析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3963</link>
      <description><![CDATA[0x00 前言 
 　　近来, Cyphort Labs已收到多种针对于亚洲某金融机构的恶意软件,由于某进行中的研究,我们将匿名该公司.
 　　来源已经表明,攻击的起始入口为其中一名雇员打开了某收到的鱼叉式钓鱼邮件,攻击涉及到了多种后门和用于窃取信息的木马。一些恶意软件具有反 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:52 +0000</pubDate>
    </item>
    <item>
      <title>C&C控制服务的设计和侦测方法综述</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3965</link>
      <description><![CDATA[　　这篇文章总结了一些我在安全工作里见到过的千奇百怪的C&amp;C控制服务器的设计方法以及对应的侦测方法，在每个C&amp;C控制服务先介绍黑帽部分即针对不同目的的C&amp;C服务器设计方法，再介绍白帽部分即相关侦测办法，大家来感受一下西方的那一套。这里的白帽部分有一部分侦测 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:52 +0000</pubDate>
    </item>
    <item>
      <title>Cuckoo恶意软件自动化分析平台搭建</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3962</link>
      <description><![CDATA[0x00 cuckoo概述 
 　　Cuckoo是一款开源的自动化恶意软件分析系统，目前主要用于分析windows平台下的恶意软件，但其框架同时支持Linux和Mac OS。cuckoo能够自动化获取如下信息：
 能够跟踪恶意软件进程及其产生的所有进程的win32 API调用记录； 
能够检测恶意软件的 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:52 +0000</pubDate>
    </item>
    <item>
      <title>串口数据抓取及串口通信模拟</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3961</link>
      <description><![CDATA[0x00前言 
 　　对于串口通信大多时候是固定的，所以对于大多数的攻击主要就是对数据的抓取然后模拟通信就可以了。如何确定设别是不是串口通信的最简单办法，windows系统右键计算机，管理的设备管理中可以查看是否增加com口。
 0x01 使用的工具 
 　　在抓取时要使用 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:51 +0000</pubDate>
    </item>
    <item>
      <title>WordPress?3.8.2?cookie伪造漏洞再分析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3957</link>
      <description><![CDATA[0x00 背景 
 　　看了WordPress 3.8.2补丁分析 HMAC timing attack，眼界大开，原来还可以利用时间差来判断HMAC。
 　　但我总觉得这个漏洞并不是简单的修复这个问题。
 　　查看了官方提供的资料:“该漏洞是由WordPress的安全团队成员Jon Cave发现。”。
 　　也许 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:50 +0000</pubDate>
    </item>
    <item>
      <title>算力验证码的尝试</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3959</link>
      <description><![CDATA[0x00 前言 
 　　验证码的初衷是人机识别。不过大多时候，只是用来增加一些时间成本，降低频率而已。
 　　如果仅仅是为了消耗时间，能否不用图片，完全用程序来实现？
 0x01 如何消耗时间 
 　　先来思考一个问题：写一个能消耗对方时间的程序。
 　　消耗时间还不 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:50 +0000</pubDate>
    </item>
    <item>
      <title>Web前端慢加密</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3960</link>
      <description><![CDATA[0x00 前言 
 　　天下武功，唯快不破。但密码加密不同。算法越快，越容易破。
 0x01 暴力破解 
 　　密码破解，就是把加密后的密码还原成明文密码。似乎有不少方法，但最终都得走一条路：暴力穷举。
 　　也许你会说还可以查表，瞬间就出结果。虽然查表不用穷举，但 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:50 +0000</pubDate>
    </item>
    <item>
      <title>WebShell系列(一)---XML</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3958</link>
      <description><![CDATA[　　想来想去还是归结成一个系列吧，虽然说在现在各种讲究高大上的时代还谈webshell实在是一种没什么品味的做法。 基本上也就是一些新型webshell、特殊环境下的特殊利用、特殊webshell的菜刀中转脚本等，外带一些对应的分析。 先挖个坑，至于填坑么看情况吧。
 0x01  ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:50 +0000</pubDate>
    </item>
    <item>
      <title>WordPress?利用?XMLRPC?高效爆破?原理分析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3956</link>
      <description><![CDATA[　　By: RickGray (知道创宇404安全实验室) 
 　　xmlrpc 是 WordPress 中进行远程调用的接口，而使用 xmlrpc 调用接口进行账号爆破在很早之前就被提出并加以利用。近日SUCURI 发布文章介绍了如何利用 xmlrpc 调用接口中的 system.multicall 来提高爆破效率，使得成 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:49 +0000</pubDate>
    </item>
    <item>
      <title>利用Powershell快速导出域控所有用户Hash</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3955</link>
      <description><![CDATA[0x00 前言 
 　　之前在《导出当前域内所有用户hash的技术整理》中测试了5种导出域内所有用户hash的方法，经过这一段时间的学习和实践，找到了新的方法，也很有效，分享给大家。
 0x01 简介 
 　　对于离线导出域控所有用户Hash，NTDSXtract依旧是主流
 　　优点： 
 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:49 +0000</pubDate>
    </item>
    <item>
      <title>Redis后门植入分析报告</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3954</link>
      <description><![CDATA[0x00 概述 
 　　redis是一款基于内存与硬盘的高性能数据库，在国内外被大型互联网企业、机构等广泛采用。但其一些安全配置经验却不如“LAMP”等成熟，所以很多国内企业、机构的redis都存在简单的空口令、弱密码等安全风险。
 　　11月10号，国外安全研究者的一份文 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:49 +0000</pubDate>
    </item>
    <item>
      <title>PHP?DOS漏洞的新利用：CVE-2015-4024?Reviewed</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3953</link>
      <description><![CDATA[0x00 背景介绍 
 　　今天我们想从2015.04.03的一个PHP远程dos漏洞（CVE-2015-4024）说起。技术细节见如下链接，中文版：http://drops.wooyun.org/papers/6077，英文版：https://bugs.php.net/bug.php?id=69364。因为php解析body part的header时进行字符串拼接，而拼 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:49 +0000</pubDate>
    </item>
    <item>
      <title>那些年做过的ctf之加密篇</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3949</link>
      <description><![CDATA[　　最近ctf做的比较多，顺便整理一下做个笔记，大概有加密篇、隐写篇、逆向破解和web方向的几篇文章，整理出来之后会陆续发出来。
 　　Base64编码要求把3个8位字节（3*8=24）转化为4个6位的字节（4*6=24），之后在6位的前面补两个0，形成8位一个字节的形式。 如果 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:48 +0000</pubDate>
    </item>
    <item>
      <title>某僵尸网络被控端恶意样本分析</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3952</link>
      <description><![CDATA[0x00 引子 
 　　近期, 部署于360云平台(https://cloud.360.cn)的”360天眼威胁感知系统”发现系统告警某合作伙伴刚开通的云主机存在异常流量，联合排查后发现有恶意攻击者利用redis crackit漏洞入侵服务器并种植了名为unama的恶意程序。 360云安全研究员 --“王阳东 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:48 +0000</pubDate>
    </item>
    <item>
      <title>打造自己的php半自动化代码审计工具</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3951</link>
      <description><![CDATA[0x00 PHP扩展进行代码分析（动态分析） 
 一.基础环境 
 二.使用PHPTracert 
 　　编辑php.ini，增加: 
 三.测试 
 四.phptrace分析 
 　　执行的代码如下:
 　　执行顺序是:
 　　参数含义:
 名称  值  意义  
 seq  int|执行的函数的次数   
 type  1/2  1是代表调 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:48 +0000</pubDate>
    </item>
    <item>
      <title>基于PHP的Webshell自动检测刍议</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3950</link>
      <description><![CDATA[0x00 引言 
 　　看到wooyun知识库上众多大神的精彩文章，深感自身LOW到爆，故苦思冥想找来一个题目，主要求邀请码一枚，以便以后继续学习。
 　　对于网络维护人员来说，恐怕最头痛的就是网站被黑，还留下了后门，甚至连服务器都被提权。而Hacker通常在相对不易引人 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:48 +0000</pubDate>
    </item>
    <item>
      <title>clickjacking漏洞的挖掘与利用</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3944</link>
      <description><![CDATA[　　0x00简介
 　　1 说起clickjacking，很多人其实都不知道是干嘛的。比起XSS来说，clickjacking显得比较神秘，乌云漏洞库里面的相关的漏洞也不到10条而已。
 　　2 瞌睡龙之前发过一篇clickjacking的技术文档，主要是介绍clickjacking出现的原因，以及防御的方法。 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
    <item>
      <title>SSLStrip?终极版?——?location?劫持</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3946</link>
      <description><![CDATA[前言 
 　　之前介绍了HTTPS 前端劫持 的方案，虽然很有趣，然而现实却并不理想。其唯一、也是最大的缺陷，就是无法阻止脚本跳转。若是没有这个缺陷，那就非常完美了 —— 当然也就没有必要写这篇文章了。 
 　　说到底，还是因为无法重写location 这个对象 —— 它 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
    <item>
      <title>跟我把Kali?Nethunter编译至任意手机</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3943</link>
      <description><![CDATA[　　Kali Nethunter是一款用于安全研究的手机固件包，可以使Android设备增加“无线破解”、“HID攻击”、“伪造光驱”等的硬件功能以及metasploit等软件工具，目前官方只支持少量的Android手机，然而，通过重新编译Kali Nethunter源代码，可以将其编译到其他型号的手 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
    <item>
      <title>乌云爆告-2015年P2P金融网站安全漏洞分析报告</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3948</link>
      <description><![CDATA[前言 
 　　当金融和互联网相遇，会有着怎样的化学反应？
 　　2015年6月底，全国共有3547家网贷平台，纳入中国P2P网贷指数统计的P2P网贷平台约为2553家，全国P2P网贷平台平均注册资本为2468万元。 
 　　然而，互联网在为金融行业带来飞速发展的机会和空间的同时， ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
    <item>
      <title>漏洞小总结：浏览器里那些奇怪的逻辑</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3947</link>
      <description><![CDATA[0x00 引言 
 　　最早在几年前看到一本书《挖0day》，里面介绍了一个搜狗浏览器的漏洞--伪造网站，虽然时隔四年搜狗还是犯了同样的错误，不过那会儿俺是只知道有这个理儿，但是苦于对这个理解并不深，现在接触的时间多了，渐渐的就快要走到入门的门口了。
 　　发生 ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
    <item>
      <title>智能设备Wi-Fi快速配置类协议安全</title>
      <link>http://bbs.inmoke.com/forum.php?mod=viewthread&amp;tid=3945</link>
      <description><![CDATA[0x00前言 
 　　目前市面上有不少缺乏输入装置但需要连接云端的智能设备，这些设备在加入Wi-Fi前需要得到相关的认证信息，为了便于用户使用，厂商通常在配套的移动端应用中通过类似下方的界面引导用户将Wi-Fi认证信息传输给智能设备。
 
　　但在仅借助于已经加密的W ...]]></description>
      <category>公开数据</category>
      <author>guhetu</author>
      <pubDate>Thu, 23 Jun 2016 03:04:47 +0000</pubDate>
    </item>
  </channel>
</rss>