旅游目的地门户网站如何建设wordpress皮肤下载

news/2025/10/1 7:05:49/文章来源:
旅游目的地门户网站如何建设,wordpress皮肤下载,产品推广方案策划书,蚌埠网站建设中心红队专题 招募六边形战士队员IDEA 自动换行原版CS反编译破解jar包反编译拔掉暗桩初始环境效果 stageless beacon http通信协议 过程分析上线心跳get请求teamserver 处理请求 参考链接 招募六边形战士队员 一起学习 代码审计、安全开发、web攻防、逆向等。。。 私信联系 … 红队专题 招募六边形战士队员IDEA 自动换行原版CS反编译破解jar包反编译拔掉暗桩初始环境效果 stageless beacon http通信协议 过程分析上线心跳get请求teamserver 处理请求 参考链接 招募六边形战士队员 一起学习 代码审计、安全开发、web攻防、逆向等。。。 私信联系 IDEA 自动换行 File-【Settings】 *.md; *.txt; *.rst; .adoc;.java 原版CS反编译破解 jar包反编译 CobaltStrike二次开发环境初探CobaltStrike 4.5原版 2022年5月1日 发布 破解及汉化加载4.3 及之前版本的暴力替换class文件的破解方法失效 IntelliJ IDEA自带了一个反编译java的工具 IntelliJ IDEA安装目录/plugins/java-decompiler.jar对cobaltstrike的整个jar 包进行反编译 org/jetbrains/java/decompiler/main/decompiler/ org.jetbrains.java.decompiler.main.decompiler.ConsoleDecompiler 提供反编译的这个类。因为没MANIFEST.MF中没有main class 属性没有指定主类 因此不能直接 使用 java -jar 如果 想要执行 java包中具体的类要 使用 javacp输入如下命令:java -cp 命令中 cp 指的就是 classpath。 使用该命令可以运行jar中的某个指定的测试类 使用方法 Java -cp 依赖jar或者是依赖jar库新建两个文件 cs_bin里面放未反编译的cobaltstrike.jar 再建一个CS_source_decompiler_src 文件这个是空文件是为了之后放反编译后的cobaltstrikejava -cp D:\ideaIU-2018.1.1.win\plugins\java-decompiler\lib\java-decompiler.jar org.jetbrains.java.decompiler.main.decompiler.ConsoleDecompiler -dsgtrue cobaltstrike.jar G:\code\Saft_Code\CS_source_decompiler_src 反编译后会自动打包成jar包右键解压后打开可以看到都是.java了 使用这个方法会非常方便就不需要第三方工具,这个反编译出来的接放入就可以直接放到 IDEA中 可直接实现代码搜索相关的交叉引用。 IDEA 创建一个默认项目然后创建一个对应的 decompile目录将反编译的java源代码都放进去 lib目录将的cobaltstrike.jar这个jar是未反编译的jar包放进去 cobaltstrike.auth 也是将decompile/aggressor.Aggressor.java 复制到src/aggressor.Aggressor.java 右键 make Directory as Source Root 并且将该jar包导入到依赖库中 设置依赖关系 file--project Structure modules dependencies选择lib目录下面的文件确保是Compile 打勾点击apply Artifacts---jar---from modules with dependencies MainClass 去新建一个Main Class Aggressor.Aggressor 名字可以在lib----cs.jar----meta-inf----menifest.mf中找到 这样子可以使用菜单栏的Build里面Build Arifact进行jar打包了。结果会在out文件夹里里面。 启动文件使用打包的jar即可。JAR Application 设置对应的VM option为 -XX:ParallelGCThreads4 -XX:AggressiveHeap -XX:UseParallelGC -Xms512M -Xmx1024M -XX:ParallelGCThreads4 -XX:AggressiveHeap -XX:UseParallelGC加入测试语句 JOptionPane.showMessageDialog(null,hello world!!!);参考资料 https://www.modb.pro/db/532313 https://cloud.tencent.com/developer/article/1808082服务端搭建 再将decompile目录中的server.TeamServer类复制一份到src目录中 打包有问题src META-INF MANIFEST.MF 复制E:\hack\conn\CobaltStrike\cobaltstrike.auth E:\hack\conn\CobaltStrike\cobaltstrike.store -Djavax.net.ssl.keyStorePassword123456设置对应的VM option为 -XX:ParallelGCThreads4 -Dcobaltstrike.server_port50050 -Djavax.net.ssl.keyStoreD:\ALL\javaidea\cs_disassemably\lib\google.store -Djavax.net.ssl.keyStorePasswordgoogle -server -XX:AggressiveHeap -XX:UseParallelGC 注意其中google.store可以是自己生成的ssl证书 https://www.cnblogs.com/haidragon/p/16852315.html https://github.com/jas502n/cs-agent 拔掉暗桩 采用全局搜索The Cobalt Strike Team Server process cannot be started with a javaagent The Cobalt Strike Client process cannot be started with a javaagent. [-] Your authorization file is not valid: pre-4.0 authorization file. Run update to get new fileCommonUtils.print_error Requirements.checkGUI()-common.requirements //aming_changebeacon/BeaconData中将shouldPad方法的值固定为falsecommon/Helper增加.class判断public final boolean startHelper(Class var1)断点修改 common-class Authorization- License- checkLicenseGUI-JOptionPane.showMessageDialog -showMessageDialog -showOptionDialog -dialog.show()super.initializeStarter-common.starter-starter2dialogs-public ConnectDialog(MultiFrame var1)JFrame var3 DialogUtils.dialog(Connect, 640, 480);A Cobalt Strike team server is not available onthe specified host and port. You must start aCobalt Strike team server first G:\code\Saft_Code\CobaltStrike_debug\out\artifacts\CobaltStrike_debug_jar\teamserver.bat 192.168.31.19 Msr010527browsers.public class Connect-public void dialogAction- common-TeamSocket-public class TeamQueue-this.tqueue.call(aggressor.authenticatevar2.dialogAction(var1x, DialogManager.this.options);dialogs.ConnectDialog- DialogManager.B((JComponent)var1x.getSource(), true)private static void B(final JComponent var0, final boolean var1) {CommonUtils.runSafe(new Runnable() {public void run() {var0.setEnabled(var1);}});}commonUtils- public static void runSafe调试中断 [!] Trapped java.net.SocketTimeoutException during client (192.168.31.19) read [TeamQueue Reader]: Read timed out参考文章https://www.yii666.com/blog/355849.html http://www.taodudu.cc/news/show-4636865.html?actiononClick初始环境效果 stageless beacon http通信协议 过程分析 为了看cs 各个功能实现 以及具体的通信包结构以便自己实现beacon。 rsa 公私钥 序列化存储在.cobaltstrike.beacon_keys 里 上线心跳get请求 beacon 上线第一个请求就是一个带有metadata 信息的get包 然后服务端再返回一个没内容的响应包。 默认这个metadata 信息是用rsa 公钥加密放在cookie 里的 这个行为的在profile 文件的http-get.client.metadata 里定义。 后续的心跳请求也是这个 如果服务端有命令要下发给beacon执行 就是通过心跳请求的响应包来传递。 teamserver 处理请求 teamserver 的NanoHTTPD - run方法在获取到请求后传给WebServer.serve 最终请求信息传递给WebServer._serve 来处理请求信息。 _serve 方法先检测User-Agent是否在黑名单里 在就把blockedByUA 设置为true 然后又检查ua 是否在白名单里 如果有设置白名单并且没有匹配到的话就把allowedByUA 设置我false allowedByUA默认为true。 boolean allowedByUA true;String hook;if (this.allowedUAArray.length 0) {allowedByUA false;String[] arr$ this.allowedUAArray;len$ arr$.length;for(int i$ 0; i$ len$; i$) {hook arr$[i$];if (hook.trim().length() 0 CSUtils.matchesSimpleGeneric(useragent, hook.trim())) {allowedByUA true;}}}只有当满足 allowedByUA !blockedByUA 条件时才继续执行函数 否则就在控制台提示然后返回404 黑白名单的ua 可以在profile的http-config 中配置 curl/lynx/wget* 是默认黑名单 下一步就是判断请求方法是不是OPTIONS 是就返回200 和允许的方法 再往下就是之前爆出的路径不规范泄露stager信息漏洞的地方 这里看this.hooks里的内容如果直接传入一个类似GET stager HTTP/1.1 这样的请求头就会泄露stager信息 参考链接 cobaltstrike4.5 stageless beacon 通信分析 https://mp.weixin.qq.com/s/xhRvAEFftmNEW97uW5BNOQ http whoami https://github.com/l3anma/cobaltstrike4.5_http_dec

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/923563.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

怎样推广网站平台外贸网站建设公司报价

反向代理這個概念可能並不常見,但其實它對於提升網路安全和訪問速度方面發揮著很大作用。 HTTP反向代理(HTTP Reverse Proxy)是一種特殊的代理伺服器,首先它能夠接收互聯網上的連接請求,然後將這些請求轉發給內部網路…

备案网站可以做卡盟么深圳推广

函数指针与函数重载 成员函数与普通函数区别: 定义一个对象时,系统只为数据成员分配空间。那么对于类的成员函数而言,它如何知道函数中提到的数据成员是哪个对象的数据成员呢?……实际上,C为每个成员函数设置了一个隐藏…

西宁建设公司网站wordpress只有我可以看

整个解决方案按照分层思想来划分不同功能模块,以提供User服务的Api为需求,各个层次的具体实现如下所示: 1、新建数据库User表 数据库使用SQLExpress版本,表的定义如下所示: CREATE TABLE [dbo].[User] ([Id] …

网站开发 保证书绵阳网站建设优化

为了规范财务行为,加强财务管理,提高代管经费使用效益,提高项目建设质量,根据上级和学校有关财务规定,结合我校实际情况,特制定本办法。一、教务处代管的项目经费品牌特色专业建设经费、精品课程建设经费、…

30天网站建设实录视频素材羊设计师服务平台

首先连通块,所以点分治肯定是 Trick1 钦定选根的连通块dp 对于钦定选根的连通块dp,有一种常见思路 先对原树求其dfn序,按dfn序倒序求解 具体的,对于当前点 i i i(注意这里都是指dfn序),我们…

词(持续更新)语言的边界就是

“语言的界限,就是我的世界的界限。 ”(Die Grenzen meiner Sprache bedeuten die Grenzen meiner Welt.)实际我认为并不是这样的,语言是智能在实际生产中产生的可进行传播的工具,但实际智能或者说意识在语言这个…

Group Theory (I)

1 Groups 1.1 Definition and Basic Terms Given a set with a binary operation $ (G,\cdot) $, if it satisfies:Closure: for all $ a,b\in G $, $ a\cdot b\in G $; Associativity: for all $ a,b,c\in G $, $ (a\…

财务分析怎么做 - 智慧园区

我前段时间跟做财务的朋友聊了聊,发现他们都遇上了这种情况:公司业务看起来一直在增长,但年底一算账,实际利润却少得可怜;还有报表上利润虽然可观,但现金流总是紧张,钱都不知道去哪了? 这背后,往往是三个最让…

dz论坛做分类网站南庄顺德网站建设

问题:使用 Canvas.DrawPath 绘制时,最后一点无法画到终点位置。(这个问题要在粗线才能察觉) 适用:Delphi 10 Seattle (或更早的版本) for Android & iOS 修复方法: 请将源码 FMX…

技术内容思路构建Promot

技术内容思路构建PromotPosted on 2025-10-01 06:07 吾以观复 阅读(0) 评论(0) 收藏 举报关联知识库:技术内容思路构建Promot技术内容思路构建Promot历史第一:结合历史发展,用时间线的方式突出迭代演进变化,帮…

Group Theory

1 Groups 1.1 Definition and Basic Terms Given a set with a binary operation $ (G,\cdot) $, if it satisfies:Closure: for all $ a,b\in G $, $ a\cdot b\in G $; Associativity: for all $ a,b,c\in G $, $ (a\…

一站式网站建设平台制作网站的要素

1.触发器概述 触发器是一种特殊的存储过程,它与特定的表或列作特定类型的数据修改操作(如INSERT、UPDATE、DELETE等)相关联,并在这些操作发生时自动执行。触发器的主要作用是确保对数据的处理必须符合由触发器所定义的规则&#…

定制网站和模板建站网站建设中遇到的问题

文章目录 AI 甘安捏【入门介绍,形象生动】3D 重建技術 (一): 什麼是 3D 重建 (3D Reconstruction)?為什麼需要 3D 重建?【NeRF,3D Gaussian Splatting简介】3D 重建技術 (二): NeRF,AI技術革命 -- 用神經網路把場景「背…

摩尔定律的历史与AI统计学:从命名误导到本质洞察

摩尔定律的历史与AI统计学:从命名误导到本质洞察Posted on 2025-10-01 06:06 吾以观复 阅读(0) 评论(0) 收藏 举报关联知识库:摩尔定律的历史与AI统计学:从命名误导到本质洞察摩尔定律的历史与AI统计学:从命名…

立场客观性警告Prompt

立场客观性警告PromptPosted on 2025-10-01 06:06 吾以观复 阅读(0) 评论(0) 收藏 举报关联知识库:立场客观性警告Prompt立场客观性警告Prompt 核心目标 多角度验证 > 单一立场 - 在信息爆炸的时代,我们需要…

# SICP学习笔记:计算机程序的构造与解释

# SICP学习笔记:计算机程序的构造与解释Posted on 2025-10-01 06:06 吾以观复 阅读(0) 评论(0) 收藏 举报关联知识库:# SICP学习笔记:计算机程序的构造与解释SICP学习笔记:计算机程序的构造与解释 Wikipedi…

3.劝学

3.劝学Posted on 2025-10-01 06:06 吾以观复 阅读(0) 评论(0) 收藏 举报关联知识库:3.劝学 劝学 劝学 荀子〔先秦〕 君子曰:学不可以已。 青,取之于蓝,而青于蓝;冰,水为之,而寒于水。木直中绳,輮以为轮,…

服装网站建设平台12306网站多少钱做的

动机(Motivaton) 在软件构建过程中,集合对象内部结构常常变化各异。但对于这些集合对象,我们呢希望在不暴露其内部结构的同时,可以让外部客户代码透明地访问其中包含的元素;同时这种“透明遍历”也为“同一…

电商网站开发设计文档百事通微信推广平台

access数据库破解工具很多,密码能不用费多大功夫就能破解出来,但是对于包含特殊字符包括中文字符的密码,就算破解出来后想通过数据库工具查看,复制粘贴到密码输入框实际都起不了作用 已迁移到:分享最前沿的安全信息-a…

网站开发 入门教程网站建设人员配置

云原生学习路线导航页(持续更新中) 本文是 Kubernetes operator学习 系列的前置知识篇,帮助大家对 Operator 进行初步了解Kubernetes operator学习系列 快捷链接 Kubernetes operator 前置知识篇Kubernetes operator(一&#xff0…