随记体验

2023年8月28日

自建DNSlog

背景说明 Dnslog和Ceye时不时就无法顺畅的访问,如果有自有域名和vps的话,还不如索性自己建个DNSlog方便,搭建步骤也简单。 搭建步骤 搭建前提是必须要拥有自己的域名和VPS服务器 1、下...

进一步了解
2023年8月22日

效率工具ChatDOC体验

背景介绍 ChatDOC是一款基于ChatGPT的文件阅读助手,可以让你和任何文档对话,提问并获得即时回答,ChatDOC可以从PDF或Word文档中提取、定位和汇总信息,还可以理解文档中的表格和文字...

进一步了解
2023年8月19日

Havoc+Harriet,绕过EDR方案

背景说明 虽然Cobalt Strike(以下简称CS)好用,但毕竟人家是商业软件,贪便宜想用破解版又担心被种马,而且现如今很多EDR都会针对CS特征做防护,那不如试试Havoc这个平替。Havoc是...

进一步了解
2023年8月14日

企业微信溯源-证实可用

亲测有效。 因某些原因,视频已做处理。 具体操作方法: 利用前提条件:用户已经过实名认证 1. 添加客户->搜索手机号码添加->输入ID/手机号码(重复输入两次手机号码)->查看-&...

进一步了解
2023年8月13日

云原生安全学习笔记

一、背景知识 所谓云原生(Cloud Native)是一套技术体系和方法论,它由2个词组成,云(Cloud)和原生(Native)。云(Cloud)表示应用程序位于云中,而不是传统的数据中心;原生(N...

进一步了解
2023年8月13日

这俩工具真的香!

最近又发现了两个宝藏,即使你不懂编程,即使你是个‘半吊子’脚本小子,即使你对逆向一窍不通,这两款工具的出现,简直就是福音!废话不多说,墙裂推荐你即刻安装体验一番,相信你会回来一键三连的~ 1、Code...

进一步了解
2023年8月12日

Blackhat 2023 Asia 所见所得

前言: 第一次参加Blackhat 2023 Asia会议,不得不说这是一次难忘的经历,毕竟Blackhat对于网络安全从业者来说,就好比教徒们的朝圣地 –“耶路撒冷”,全球的安全专家聚集...

进一步了解
2023年8月12日

MacOS优化与渗透环境部署

自从上周正式入坑MacOS后,经过这几天的快速学习(活到老,学到老)后,现将优化过程及渗透环境部署分享: 一、移除程序坞中不常用的APP 对于程序坞中不常用到的APP,果断右键移除。 二、开启三指拖移...

进一步了解
2023年8月12日

计算机/黑客题材影视推荐

最近朋友圈里被一部网络安全有关的国产网剧刷屏了(也是,毕竟网络安全周了嘛),瞟了一个片段还有几个截图,那段CISP的片段尬的我双脚足够抠出一间三室两厅了。 骨哥自认为是一个比较典型的IT宅男,时不时也...

进一步了解