安全见闻2

声明!

学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec

脚本程序

脚本语言:

  • php
  • go
  • python
  • lua
  • javascript
  • 打开网页用快捷键F12或ctrl+shift+i

macro(宏病毒)

宏病毒是一种寄存在文档或者模板的宏中的计算机病毒。一旦打开这种文档,其中的宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会感染上这种宏病毒,如果其他用户打开感染了宏病毒的文档,病毒又会转移到其他计算机上。一般由VB/C#这样的语言编写

了解bat、powershell、vb语法

内网渗透不等于域渗透

CAD LISP(脚本病毒)

用CAD画图纸的使用可能会用到一些脚本,其中一些不正常的脚本会携带脚本病毒,它可以盗取CAD机密图纸。

Autol3

不常见的语言、越冷门越难杀

bios程序(BIOS病毒)

BIOS中的木马可以对计算机造成严重的影响,因为BIOS是计算机启动时最先运行的程序,它负责初始化硬件并加载操作系统。如果BIOS被感染,木马可以在计算机启动时运行并控制整个系统,甚至可以在操作系统启动之前就开始运行。

相关推荐
cipher2 天前
ERC-4626 通胀攻击:DeFi 金库的"捐款陷阱"
前端·后端·安全
一次旅行5 天前
网络安全总结
安全·web安全
red1giant_star5 天前
手把手教你用Vulhub复现ecshop collection_list-sqli漏洞(附完整POC)
安全
ZeroNews内网穿透5 天前
谷歌封杀OpenClaw背后:本地部署或是出路
运维·服务器·数据库·安全
一名优秀的码农5 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
Libraeking5 天前
05 安全边界:MCP Server 的权限沙箱与敏感数据保护
安全
努力的lpp5 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
龙仔7255 天前
在麒麟V10服务器安全加固,sshd防暴力破解加固,实现“密码错误3次封IP”的需求
服务器·tcp/ip·安全
努力的lpp5 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
上海云盾-小余5 天前
即时通讯App的DDoS防御架构设计
运维·服务器·安全