首先我们知道,Yakit 社区各位师傅提供了丰富的插件,虽然插件质量有时候参差不齐,但是保不齐有真好用的。首先我觉得 Yakit 设计的灰常巧妙,先讲一下大致的程序运行逻辑服务端开启 yak服务器,然...
Tycoon2FA钓鱼工具包发布重大更新
网络安全公司Sekoia于2023年发现的Tycoon2FA钓鱼工具包近期完成升级,其反检测能力显著增强。该工具包现采用HTML5画布定制验证码、混淆JavaScript中的隐形Unicode字符及反...
攻防场景中的网络侧对抗革命 (上)-rem
前言有一个笑话,"中国人的网络水平特别好". 事实上也确实如此, 绝大部分代理相关的工具都和中国开发者有关.我们已经有了很多好用的代理工具,如下面提到的这部分:• frp 最常使用, 最稳定的反向代理...
CherryStudio实战【5】- Mcp问题处理集合(持续更新2025.4.14)
问题合集一览表序号问题1Mcp 服务添加失败问题1:Mcp 服务添加失败1)、现象:在 cherrystudio 1.1.X 更新到 1.2.2之后,我的 mcp 服务出现无法编辑,无法保存,然后提示...
实战-从Shiro反序列化到域控
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
【工具推荐】Burp插件推荐第一期
[ 插件简介 ]Burp插件 是本期主要推荐了4款burp插件: burpFakeIP:用于测试过程中伪造IP BurpShiroPassiveScan:Shiro扫描器扫描shiro弱密钥 Burp...
【工具推荐】yakit红队规则(HaE)
yakit红队规则(HaE) 规则来源,By 学不会二进制不改名 如何导入 点击规则配置: 选择导入配置 复制json文件内容,导入 导入后显示如下: 测试,可以正常触发规则: 规则下载: 通过网盘分...
AB PLC固件提取与逆向分析
点击上方蓝字,关注我们,了解更多长按识别二维码,关注 "PRISMI Lab" 公众号!跟踪最新漏洞。如有任何问题或需要技术支持,可随时联系我们。PRISMI Lab扫码关注即可联系我们求点赞求分享求...
硬编码导致的前台上传漏洞
一、前言对于用户身份校验不全面,导致的前台文件上传漏洞。分享一下挖掘过程。二、代码分析很明显的ThinkPhp架构,针对TP的路由,一般就是/index.php/cpntroller/method,这...
从核晶入手浅谈一下syscall这块的攻防对抗
前言在hypervisor中,特别是安全软件的hv,接管syscall无非三种办法,MSR HOOK,EPT/NPT HOOK,EFER HOOK。本文来炒旧饭,对这些方法进行总结以及来说一下怎么检测...
已确认!微软Windows操作系统提前预留的特定后门
2025年哈尔滨第九届亚冬会期间,赛事信息系统及黑龙江省内关键信息基础设施遭境外网络攻击。经查,美国国家安全局特定入侵行动办公室(简称“TAO”)凯瑟琳·威尔逊、罗伯特·思内尔、斯蒂芬·约翰逊等3名特...
钓鱼邮件:别慌!老司机教你几招反杀
钓鱼邮件这玩意儿,谁碰上都头疼。偷数据、盗账号、甚至直接往你电脑里塞病毒,简直防不胜防!别怕,咱们今天不搞那些“官方”说辞,就来点实在的,教你几招,让你一眼识破这些“妖艳贱货”。一、发件人邮箱:别看域...
24894