0x01有话要说之前咱们发的文章里就说了,准备发布一个工具箱,将一些漏洞利用工具和一些溯源分析工具整合在一起,方便使用。经过了两天的整合,终于完成了。集成了常用的利用工具、应急响应、日志分析等等工具,...
一款红队专用免杀木马生成器
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 宝子们现在只对常读和星标的公众号才展示大...
Python学习 -- 高阶、闭包、回调、偏函数与装饰器探究
Python函数作为编程的核心,涵盖了众多令人兴奋的概念,如高阶函数、闭包、回调、偏函数和装饰器。本篇博客将深入研究这些概念,结合实际案例为你解析函数的精妙,以及如何巧妙地运用它们来构建更强大、灵活的...
Windows权限维持—黄金白银票据&隐藏用户&远控&RustDesk&GotoHttp
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
自动化API漏洞Fuzz实战
相关文章 新的安全威胁.API安全的挑战和应对策略API安全OWASPAPITop10解读 扫描二维码申请会员下载ppt&加入 汽车网络信息安全、测试评价、汽车电子、 自动驾驶技术交流群、招聘...
CTF竞赛 -- SROP详解
SROP详解这篇文章有一些点一开始不怎么懂,在和blonet师傅的交流下学到了好多,感谢感谢Orz前言在打NepCTF2023的时候,pwn的第一题就是srop,但是我发现我好像没学hhh,当时比赛的...
1.2.1!应急响应一键信息采集工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推送,建议大家把...
每周打靶 | Vulnhub-DC9靶机渗透实战
1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试加...
实战|某小说网站登录密码破解
最近一直学习js逆向,今晚找了一个小说网站,分析一下登录密码的解密逆向过程,过程不是很难,分享给和我一样的小白,很详细呦!学习网站'aHR0cHM6Ly91LmZhbG9vLmNvbS9yZWdpc3...
渗透工具之xray与burp、rad联动
引 言 目录介绍 一、xray与burp suite联动 二、自动化扫描 三、xray与rad联动 批量自动化扫描 介绍 xray (https://github.com/chaitin/xray) ...
HVV之龙门飞甲辨知真假!
京内忽传hvv至,八百里外车马急。 飞机仓内,电脑上无非PDF; 高铁站外, 手机里全是DOC。 公文包皆装ThinkPad,电脑屏俱贴blueteam。 手机那头,构建零信任安全; 电脑屏前,监控防...
武装你的BurpSuite|一个集成的漏洞探测插件
01 工具介绍 本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只...
25529