0x01 工具介绍 ChenYanXi是一个基于 Python 编写的多功能高级壳体生成器,专为研究数据保护、反调试与内存加载执行机制而设计。它集成了 多层数据加密(AES/DES + zlib)、动...
Ret2gets 的原理与利用方法
ret2gets是一种利用glibc优化特性(高版本编译器)的漏洞利用技术,核心是通过gets函数配合printf/puts实现libc地址泄露。该技术适用于:1.存在栈溢出漏洞2.程序包含gets函...
ZigStrike Shellcode 加载器,提供多种注入技术和反沙盒功能
ZigStrike 是一款基于 Zig 开发的强大 Shellcode 加载器,提供多种注入技术和反沙盒功能。它利用编译时功能实现高效的 Shellcode 分配,并已证明能够成功绕过高级安全解决方案...
【工具推荐】基于虫草真菌概念的极致隐匿 Shellcode 注入工具详解
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 前言 在现实世界中,有一种令人毛骨悚然的寄生真菌——...
渗透测试 | 一次SQL注入不成但解锁爆出额外信息的 Tips
一次SQL注入不成但解锁爆出额外信息的 Tips前言基本介绍获取到数据库用户名步骤本地 MySQL 分析查看当前用户权限爆出库名【任意用户都可以】Ending...前言一次渗透测试项目中朋友甩过来的疑...
实战渗透|一次巧合偶然的sql注入
一直以来,都想摆脱sqlmap的束缚,通过自定义脚本来完成某月某天,挖盒子过程中,burpsuite扫出某个sqli,花了点时间测了下,确实有些搞头。是一个from子查询payload,select*...
xss payload最全总结
弹窗<script>alert(1)</script><script>prompt(2)</script><script>confirm(3...
隐藏在 URL Credentials 中的 Payload:被忽视的 Web 绕过路径
本文将详细介绍当前已被主流废弃但仍可在攻击场景中利用的URL Credentials技术,将其扩展用于各种常见漏洞的绕过一、URL Credentials 原理深度解析HTTP URL 标准结构:Pl...
隐藏在 URL Credentials 中的 Payload:被忽视的 Web 绕过路径
本文将详细介绍当前已被主流废弃但仍可在攻击场景中利用的URL Credentials技术,将其扩展用于各种常见漏洞的绕过一、URL Credentials 原理深度解析HTTP URL 标准结构:Pl...
60+ GitHub 仓库被用于软件供应链攻击中
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性...
自动化渗透初探:Burp Suite折腾日记
兄弟们,利用午休时间折腾了一番Burp Suite配合AI搞自动化XSS测试,这里给大家盘盘我的经验。一、环境搭建 老规矩,想练手得先有个靶场。我这边用的是Pikachu漏洞练习平台,D...
自动化文件上传绕过WAF测试工具
免责声明:本篇文章仅用于技术交流,请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号无影安全实验室所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号无影安全实验室及...