Hack543
  • 如何成為駭客
    • 如何成為駭客

      網站滲透測試 (Web App Penetration Te…

      2022 年 8 月 5 日

      如何成為駭客

      如何成為駭客 – 8 個精進自己的實務建議

      2022 年 1 月 21 日

      如何成為駭客

      如何成為駭客 – 逆向工程 (Reverse E…

      2021 年 1 月 19 日

      如何成為駭客

      如何成為駭客 – 基礎學習篇 (How to b…

      2022 年 3 月 28 日

      如何成為駭客

      如何成為駭客 (資安研討會、社群與網路資源篇)

      2021 年 4 月 26 日

  • C2復刻
  • 心智鍛鍊
  • 工具軟體
  • 網路觀察
  • 人生Hack
文

iok

iok

喜歡弄髒雙手,動手做的實踐家。。

  • hashcat工具軟體

    深入 hashcat 系列:Hybrid Attack Mode (綜合攻擊模式)

    by iok 2022 年 12 月 29 日
    2022 年 12 月 29 日

    我們在前篇文章有提到 Combinator Attack,能組合 2 個的字典檔進行破解。而這次談到的 Hybrid Attack (綜合攻擊模式 -a 6、-a 7),則是能混合字典檔與 Mask Mode 進行破解。並套用至 hashcat 進行比對,確認密碼是否為字典檔中的單字。

    閱讀更多
    0 FacebookTwitter
  • 工具軟體hashcat

    深入 hashcat 系列:Combinator Attack Mode

    by iok 2022 年 11 月 30 日
    2022 年 11 月 30 日

    人取密碼的時候,有時喜歡用英文名字加上生日組合。針對這種情形,用 Hashcat 破解密碼時,就可以使用 Combinartor Attack (參數 -a 1) 攻擊模式(Attack Mode) ,讓 hashcat 將 2 個字典檔合併在一起後,進行破解。或是加入 –stdout參數產出字典檔。

    閱讀更多
    0 FacebookTwitter
  • hashcat

    深入 hashcat 系列:Straight Attack Mode (字典攻擊模式)

    by iok 2022 年 11 月 30 日
    2022 年 11 月 30 日

    Straight Attack Mode 就是字典攻擊模式 (Ditionary Attack),搭配字典檔進行密碼破解。在 hashcat 的參數是 -a 0。

    閱讀更多
    0 FacebookTwitter
  • hashcat工具軟體

    深入 hashcat 系列:Mask Attack Mode

    by iok 2022 年 11 月 30 日
    2022 年 11 月 30 日 3 分鐘 閱讀時間

    觀察人類取密碼的習慣,用傳統的暴力破解方式太沒效率,故 Hashcat 發明了 Mask mode。比方說,如果要破解的密碼是 Bobby2003,由於人類幾乎不會把大寫字母放在第二個或第三個字元,所以可以利用 Mask mode 的規則,大幅降低破解時間。

    閱讀更多
    0 FacebookTwitter
  • 如何成為駭客

    網站滲透測試 (Web App Penetration Testing) 新手的知識與裝備清單

    by iok 2022 年 8 月 5 日
    2022 年 8 月 5 日

    網站滲透測試 (Web App Penetration Testing) 是模擬真實世界的駭客,攻擊網站主機。其目的是要及早發現網站的潛在資安弱點。 提早發現網站的資安弱點,能有效降低營運風險。若能在網站上線前,發現弱點,更是能大幅降低弱點…

    閱讀更多
    0 FacebookTwitter
  • 工具軟體Kali Linux

    掃 port 最速工具軟體 – RustScan

    by iok 2022 年 1 月 17 日
    2022 年 1 月 17 日

    前言 *請留意文章中提到的掃描工具軟體,請在授權環境下執行。 若提到掃描通訊埠軟體,第一個想到的軟體一定是 老牌的 nmap。nmap 發展歷史悠久,擁有龐大的使用者社群,掃描的準確度佳,也有為數不少的擴充的 NSE 套件。但是, nmap…

    閱讀更多
    0 FacebookTwitter
  • 工具軟體Kali Linux

    在 Kali Linux 上使用 virtualenv 執行 Python 2 撰寫的 exploit 程式

    by iok 2021 年 12 月 13 日
    2021 年 12 月 13 日

    前言 Python 軟體基金會(Python Software Foundation) 已於 2020 年 1 月 1 日停止發展與支援 Python 2 版本,目前主流的 Linux Distribution 的 預設 Python 程式…

    閱讀更多
    0 FacebookTwitter
  • 人生Hack

    謝謝 Linux,感謝你的愛

    by iok 2021 年 9 月 26 日
    2021 年 9 月 26 日

    前言 Linux 是我很重要的護城河技能。學習 Linux 真是我人生中,最好的學習投資。不論是求學或求職都幫助很大,它幫助我畢業後,順利在短時間內找到人生第一份工作,甚至後續轉職, Linux 的技能都幫我加了不少分。 從開始接觸 Lin…

    閱讀更多
    0 FacebookTwitter
  • CTF

    16 Bytes Stack Alignment 的 MOVAPS 問題

    by iok 2021 年 7 月 7 日
    2021 年 7 月 7 日

    這篇是讀書筆記,不是教學文。 最近跟著台科大資安社的線上社課 PWN 學習。在 x64 CPU Linux 環境下,引用 pwntools 模組撰寫 Python exploit 程式,進行經典的緩衝區溢位( Stack Based Buf…

    閱讀更多
    0 FacebookTwitter
  • 工具軟體

    打造 Kali Linux 2021 中文桌面環境(字型、中文輸入法)

    by iok 2021 年 6 月 20 日
    2021 年 6 月 20 日

    Kali Linux 是 Offensive Security 公司推出專門的 Linux Distribution 當讀者匯入 Kali Linux 虛擬機器的 OVA 映像檔後,初次開機預設是英文圖形桌面環境。中文字型顯示不甚…

    閱讀更多
    0 FacebookTwitter
  • 1
  • 2
  • 3
  • 4

關於站長 iok

關於站長 iok

喜歡弄髒雙手,動手做的實踐家。

近期文章

  • 深入 hashcat 系列:Hybrid Attack Mode (綜合攻擊模式)

    2022 年 12 月 29 日
  • 深入 hashcat 系列:Combinator Attack Mode

    2022 年 11 月 30 日
  • 深入 hashcat 系列:Straight Attack Mode (字典攻擊模式)

    2022 年 11 月 30 日
  • 深入 hashcat 系列:Mask Attack Mode

    2022 年 11 月 30 日
  • 網站滲透測試 (Web App Penetration Testing) 新手的知識與裝備清單

    2022 年 8 月 5 日

熱門文章

  • 1

    如何成為駭客 – 基礎學習篇 (How to become a hacker: Basic)

    2022 年 3 月 28 日
  • 2

    9 個常見的 Nmap 通訊埠掃描情境

    2022 年 1 月 19 日
  • 3

    打造 Kali Linux 2021 中文桌面環境(字型、中文輸入法)

    2021 年 6 月 20 日
  • 4

    如何成為駭客 – 逆向工程 (Reverse Engineering) 篇

    2021 年 1 月 19 日
  • 5

    如何成為駭客 (資安研討會、社群與網路資源篇)

    2021 年 4 月 26 日

駭客入門文章精選

  • 如何成為駭客 – 基礎學習篇 (How to become a hacker: Basic)
  • 如何成為駭客 – 逆向工程 (Reverse Engineering) 篇
  • 如何成為駭客 (資安研討會、社群與網路資源篇)
  • 如何成為駭客 – 8 個精進自己的實務建議
  • 網站滲透測試 (Web App Penetration Testing) 新手的知識與裝備清單

深入 hashcat 系列

  • 深入 hashcat 系列:Mask Attack Mode
  • 深入 hashcat 系列:Straight Attack Mode (字典攻擊模式)
  • 深入 hashcat 系列:Combinator Attack Mode
  • 深入 hashcat 系列:Hybrid Attack Mode (綜合攻擊模式)Mode

C2 複刻文章精選

  • 01. 投入複刻 C2 工作?
  • 02. command Control Server 定義
  • 03. Command and Control Server (C&C、C2) 通訊協定類型
  • 04. Command and Control Server (C&C、C2) 觀察
  • 05. 判斷Command and Control Server (C&C、C2)發起連線端
  • 06. Command and Control Server 握手 (Handshake) 與認證 (Authentication)
  • 07. 分析惡意程式呼叫的作業系統網路 API
  • 08. 找出所有 Command and Control Server 指令列表與功能函式
  • 09. Command and Control 資料傳輸格式
  • 10. 惡意程式加解密函式定位
  • 11. 判定惡意程式加解密演算法種類
  • 12.推薦 20 個複刻 Command and Control Server 的 Python 3 擴充模組
  • 13.分享 3 個複刻 Command and Control Server 程式測試環境的設定建議
  • 14.3 個複刻 Command and Control Server 程式的開發原則建議

@2021 - Hack543.com All Right Reserved.

Hack543
  • 如何成為駭客
    • 如何成為駭客

      網站滲透測試 (Web App Penetration Te…

      2022 年 8 月 5 日

      如何成為駭客

      如何成為駭客 – 8 個精進自己的實務建議

      2022 年 1 月 21 日

      如何成為駭客

      如何成為駭客 – 逆向工程 (Reverse E…

      2021 年 1 月 19 日

      如何成為駭客

      如何成為駭客 – 基礎學習篇 (How to b…

      2022 年 3 月 28 日

      如何成為駭客

      如何成為駭客 (資安研討會、社群與網路資源篇)

      2021 年 4 月 26 日

  • C2復刻
  • 心智鍛鍊
  • 工具軟體
  • 網路觀察
  • 人生Hack
Hack543
  • 如何成為駭客
    • 如何成為駭客

      網站滲透測試 (Web App Penetration Te…

      2022 年 8 月 5 日

      如何成為駭客

      如何成為駭客 – 8 個精進自己的實務建議

      2022 年 1 月 21 日

      如何成為駭客

      如何成為駭客 – 逆向工程 (Reverse E…

      2021 年 1 月 19 日

      如何成為駭客

      如何成為駭客 – 基礎學習篇 (How to b…

      2022 年 3 月 28 日

      如何成為駭客

      如何成為駭客 (資安研討會、社群與網路資源篇)

      2021 年 4 月 26 日

  • C2復刻
  • 心智鍛鍊
  • 工具軟體
  • 網路觀察
  • 人生Hack
@2021 - Hack543.com All Right Reserved.