微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞游戏、政府、军事和技术部门广泛使用的源代码管理平台 Perforce Helix Core Server 发现了四个漏洞,...
Php免杀(12月15日更新)
0x01 工具介绍 去除webshell中的编码器注释不然会检测报毒,Shell管理工具:Antsword(蚁剑),连接密码:qingshan 0x02 安装与使用 一、免杀效果 0x03 下载 :h...
工具 | 批量扫描网站备份文件利器
作者:VMsec,转载于github。如侵权请联系删除。地址:https://github.com/VMsec/ihoneyBakFileScan_Modify快速使用从文件读取的url建议为以下格式...
如何使用BeRoot-Windows通过Windows常见错误配置实现提权
关于BeRoot-Windows BeRoot-Windows是一款功能强大的Windows安全检测与权限提升工具,该工具专为红队研究人员和Windows系统安全专家设计,该工具...
基于 Mirai 的僵尸网络利用路由器和 NVR 中的零日漏洞进行大规模 DDoS 攻击
一个活跃的恶意软件活动正在利用两个具有远程代码执行 (RCE) 功能的零日漏洞,将路由器和录像机连接到基于 Mirai 的分布式拒绝服务 (DDoS) 僵尸网络中。Akamai在本周发布的一份公告中说...
【高危漏洞】启明星辰-天玥网络安全审计系统存在命令执行漏洞
皓月当空,明镜高悬文末有图片更好保存(包含福利内容)~漏洞早知道 漏洞名称:启明星辰-天玥网络安全审计系统存在命令执行漏洞漏洞出现时间:202...
常见安全工具蜜罐反制上线[睁眼瞎版]
应用场景: 攻击队精神疲惫,掉以轻心,使用自动化漏扫并无对URL以及数据包进行过滤。 攻击队为技术欠缺的队伍,了解知识面比较少。 该利用方式,本质上与各种工具并无关系,而是使用了终端的特性进行反制。 ...
【权限维持技术】初探Windows系统进程lsass
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。lsass简介lsass.exe(Local Se...
HTB-Devvortex(Easy)
知识点:Joomla!_v4.2_Unauthenticated_information_disclosure,apport-cli提权Scan┌──(kali㉿kali)-[~/Desktop/ht...
时空智友企业流程化管控系统 uploadStudioFile 文件创建漏洞
导读 主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!&n...
一款Nuclei图形化工具
项目简介Nuclei用于基于模板跨目标发送请求,从而实现零误报并提供对大量主机的快速扫描。Nuclei提供对各种协议的扫描,包括TCP、DNS、HTTP、SSL、File、Whois、Websocke...
一款使用 TUN 接口的高级但简单的内网穿透工具
“人生不过是片刻的欢愉和痛苦,剩下的都是似水流年的虚无。”Ligolo-ng 是一个简单、轻量级且快速的工具,允许渗透测试人员使用 tun 接口(无需 SOCKS)从反向 TCP/TLS 连接建立隧道...
27640