Zgao's blog

愿有一日,安全圈的师傅们都能用上Zgao写的工具。

  • 工具箱
  • 文章归档
  • 关于我
  • github
  • Gmail

作者:Zgao

  • 首页
  • 数据恢复(七)-PDF文件结构分析
2月 16, 2023

数据恢复(七)-PDF文件结构分析

作者 Zgao 在数据恢复

PDF(Portable Document Format)文件是一种用于文档传输和显示的文件格式,也是结构性的文件。通过本文的分析,可以清楚PDF的文件结构和对象寻址原理,对于PDF的文件修复思路也能有自己的见解。

阅读更多
2月 15, 2023

数据恢复(六)-SqlSever数据库mdf文件恢复实战

作者 Zgao 在数据恢复

某客户系统文件被勒索后,通过分析发现文件的头部全0填充了256kb。但是文件的主体内容还在,也就意味着可以通过数据恢复的方式进行文件修复。本文通过对mdf文件进行修复,成功帮客户成功恢复几个G的数据库,最大程度上降低损失。

案例背景
阅读更多
2月 9, 2023

Everything 在应急响应中的使用

作者 Zgao 在应急响应

在入侵排查过程中,检索最近的文件变动是非常重要的一个步骤。而Windows中并没有像Linux那样的find命令可以支持查找指定时间段内变动的文件。而命令行的everything(es)的出现刚好弥补了Windows命令行文件查找的功能。

阅读更多
1月 25, 2023

Windows 远程下载文件和上线msf命令汇总

作者 Zgao 在红蓝对抗

攻防中拿到Windows主机的权限后都需要下载文件到目标机器上,本文尽可能汇总Windows上所有自带的可下载命令。

总结到一半,发现 https://lolbas-project.github.io/ 这个项目总结太全面,后续Windows上的下载执行命令都可以在上面查漏补缺。

阅读更多
1月 20, 2023

群晖NAS配置记录

作者 Zgao 在学习笔记

阅读更多

1月 18, 2023

frida笔记

作者 Zgao 在学习笔记

阅读更多

1月 12, 2023

web scraper:不用写代码的爬虫插件

作者 Zgao 在经验分享

最近帮小伙伴下载某学习网站的视频。需要对页面内的数据做一次性的抓取。对于是一次性的抓取需要,能不写代码就不写代码,就用web scraper这个浏览器插件进行链接抓取。

阅读更多
1月 1, 2023

近源渗透-树莓派kali配置

作者 Zgao 在红蓝对抗

阅读更多

文章导航

1 … 10 11 12 … 41

版权©2020 Author By : Zgao