1 蓝队工具箱 v2024.1 2 简介 蓝队工具箱是为打造一款专业级应急响应的集成多种工具的工具集,由真实应急响应环境所用到的工具进行总结打包而来,由 ChinaRan404,W 啥都学,清辉等开发...
| .NET 文件上传多个场景绕过预编译限制获取Shell
0x01 背景 在攻防演练的这个大背景下,红蓝对抗也逐渐真正的提升到对抗这个层次,这不今天由dotNet安全矩阵星球圈友们组成的微信群里有位群友问起如何突破预编译拿webshell有什么方法,预编译已...
Python310新特性:Structural Pattern Matching在VM虚拟机逆向中的妙用
一前言这种写法最初是在2022-GoogleCTF-eldar, 国外的DiceGang的hgarrereyn师傅的wp:https://ctf.harrisongreen.me/2022/googl...
想要恢复安卓手机上已删除的照片和各种文件,应该怎么做
当 Android 上的照片被意外删除时您一定会感到难过不知道该怎么办尤其是那些珍贵的照片。实际上现在您不必太担心因为您可以利用多种方法来恢复 Android 手机上已删除或丢失的照片。其实安卓手机可...
不丢失数据的情况怎么解锁你的 Android 手机
尽管您可以使用指纹解锁手机但大多数智能手机都需要 PIN 码、图案或字母数字代码作为主密码。如果您有一段时间没有输入手机密码很容易忘记。正是由于这个原因即使您打开了指纹解锁大多数智能手机也会让...
内网渗透 | 集权系统Exchange攻击面分析
前言当我们通过漏洞或者其它的攻击方式进入内网以后,除了做权限维持以外,最可能做的就是拿下内网内的集权系统,如域控,邮箱服务器等。今天就来看看针对邮箱服务器如何去利用。Exchange在域内有着重要的地...
漏洞挖掘JS逆向-Burp自动化加密
针对Burp自动化加密的小脚本Install工具mitmproxy:https://www.mitmproxy.org/pip install mitmproxyAbout在burp中将加密字段改为明...
网络安全目前就业环境
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断...
从LongRange1&2学习lora通信
关于LongRange1&2前言总算是可以安顿下来好好看看这两题目了工具https://github.com/rpp0/gr-loragit clone https://github.com/...
空客应用程序漏洞引入飞机安全风险
安全咨询和测试公司 Pen Test Partners 报告称,入侵空客飞行员电子飞行包 (EFB) 的一套应用程序可能会对飞机安全构成风险。Flysmart+ 应用程序套件由空客旗下 IT 服务公司...
什么是网络靶场?
确保“网络安全”是一场没有硝烟的战争。每一场战役的背后,都暗藏着致胜的关键武器。“网络靶场”作为近几年被各国重视和大力建设的“宠儿”,正在这如火如荼的建设和完善中,不断凸显其必要性和重要价值。作为当今...
PagePlug:一个Appsmith的中国化低代码平台,轻松部署在NAS上!
PagePlug是一个开源的、声明式的、可视化的前端低代码框架,是Appsmith的中国化项目,可以用来制作web应用、微信小程序等。它面向To D研发人群使用,旨在加速开发人员的开发过程,内部系统、...
27245