CF 云环境利用框架使用手册CF 是一个云环境利用框架,适用于在红队场景中对云上内网进行横向、SRC 场景中对 Access Key 即访问凭证的影响程度进行判定、企业场景中对自己的云上资产进行自检等...
Go语言内网资产探测工具
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
一款便捷快速的漏洞扫描工具AFORG
本文为大家介绍一款轻量快速的POC检测工具。感兴趣的小伙伴赶快试试吧!注意!本文仅供技术交流和学习,请勿恶意扫描。造成法律后果与本文无关!前言afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞...
神兵利器 | DayBreak安装与使用
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。如网络安全攻防/红蓝对...
kali linux 2021.2安装parallels tools教程
刚开始在parallel版本 16.1.2安装kali2022.3的时候报错,从网上查阅了一些资料,有说是版本不匹配的问题,接着就又更换了kali2021.2版本,没想到居然顺利的安装完毕了。可接下来...
漏洞扫描神器xray从入门到入狱
今天给大家介绍一款牛叉的漏洞扫描工具xray的安装及简单使用。喜欢就点赞收藏吧!特性检测速度快。发包速度快; 漏洞检测算法效率高。支持范围广。大至 OWASP Top 10通用漏洞检测,小至各种 CM...
再搞一个漏洞扫描工具,684个poc,支持mac,linux,win
说在前面我爱漏扫,哒哒哒哒!微信群由于满200人了,通过公众号菜单栏添加我好友一个一个拉什么是 afrogafrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CN...
CVE-2021-3156Sudo 堆缓冲区溢出漏洞提权漏洞复现
一、漏洞介绍 当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠...
实用工具 | Xray的详细使用教程
1Xray介绍Xray是一款强大的安全评估工具。它支持主动扫描、被动扫描等多种扫描方式。支持常见的WEB漏洞的自动化测试。可以根据自己的需求来定制POC,功能丰富,使用简单。其中有社区版和商业版本。不...
工具推荐基础环境搭建-f8x
一年一度的重大活动又要开始了,相信很多红蓝队的表哥们已经开始前期的准备工作了吧! ...
漏洞情报 | CVE-2022-0847 Linux 本地内核提权漏洞(剑幕支持检测)
漏洞详情研究人员披露 Linux 内核 5.8 及以上版本中存在本地提权漏洞(CVE-2022-0847,Dirty Pipe)。新管道缓冲区结构的“flag”成员在Linux 内核中的 copy_p...
Docker逃逸漏洞
Docker逃逸漏洞复现(CVE-2019-5736) 因...