英特尔漏洞报告获得官方认可

作者在英特尔官方网站发现安全漏洞并获得官方认可证书。文章分享了漏洞报告的经历,同时展示了其他安全项目如邮件伪造工具、WiFi密码查看器和TCP端口扫描器等技术内容。

英特尔认可我的漏洞报告(2017年12月22日)

我在英特尔官方网站(www.intel.com)发现了漏洞。他们还为我的发现提供了认可证书。

其他技术项目

[Python] [PHP] 伪造邮件发送器(SEMS)

这是一个使用PHP mail()函数处理邮件的伪造邮件发送工具。需要启用PHP mail()函数的主机服务来托管邮件处理程序。

使用前需要在mailhandler文件夹中托管两个文件(index.php和send.php)。托管服务必须启用PHP mail()函数,否则工具无法工作。

工具会要求输入邮件处理程序URL(仅首次使用),需要复制托管的send.php文件URL并粘贴到输入框中。

使用方法:

1
usage: python3 sems.py [-h] [--sN SN] [--sE SE] [--rE RE] [--sub SUB] [--msg MSG]

[Batch] WiFi密码查看器

通过自动化已知命令来查看保存的WiFi配置文件:

1
netsh wlan show profile <target-ssid> key=clear

创建了自动化的批处理文件,添加了颜色显示和管理员运行选项。

代码示例:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
@echo off
title WiFi Password Viewer
:start
cls
echo.
echo [7mWiFi Password Viewer v1.0 [0m
echo --------------------------------
echo Author : [41;93mArea Master [0m
echo Website : [44;93mWidane Forums [0m
echo Link : https://www.widane.com
echo --------------------------------
echo.
echo 1 - Run as Administrator [91m(Recommended) [0m
echo 2 - View all saved WiFi profiles
echo 3 - View specific WiFi profile

[Python] TCP扫描器(TCPS)

使用Python 3创建的TCP端口扫描工具。可以对内网、外网和互联网中的任何主机执行TCP端口扫描。

支持根据给定的端口范围、自定义端口列表或内置默认端口范围进行扫描。

使用方法:

1
usage: python3 tcps.py [-h] [--host HOST] [--default] [--list] [--pL PL [PL ...]] [--range] [--sP SP] [--eP EP]

其他成就

  • 博客入选Feedspot前100信息安全博客榜单(第54位)
  • 两个代码仓库入选GitHub北极代码库,代码将被保存1000年
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计