等待线程劫持技术是一种隐秘的进程注入方法,它会劫持目标进程中的等待线程来执行 Shellcode。它通过操纵线程的返回地址来规避 SuspendThread 或 SetThreadContext 等常...
Burp 劝退篇,Yakit 刚开始用的几个小技巧~
首先我们知道,Yakit 社区各位师傅提供了丰富的插件,虽然插件质量有时候参差不齐,但是保不齐有真好用的。首先我觉得 Yakit 设计的灰常巧妙,先讲一下大致的程序运行逻辑服务端开启 yak服务器,然...
CherryStudio实战【5】- Mcp问题处理集合(持续更新2025.4.14)
问题合集一览表序号问题1Mcp 服务添加失败问题1:Mcp 服务添加失败1)、现象:在 cherrystudio 1.1.X 更新到 1.2.2之后,我的 mcp 服务出现无法编辑,无法保存,然后提示...
【工具推荐】Burp插件推荐第一期
[ 插件简介 ]Burp插件 是本期主要推荐了4款burp插件: burpFakeIP:用于测试过程中伪造IP BurpShiroPassiveScan:Shiro扫描器扫描shiro弱密钥 Burp...
【工具推荐】yakit红队规则(HaE)
yakit红队规则(HaE) 规则来源,By 学不会二进制不改名 如何导入 点击规则配置: 选择导入配置 复制json文件内容,导入 导入后显示如下: 测试,可以正常触发规则: 规则下载: 通过网盘分...
利用 DCOM 进行 NTLM 身份验证强制
RemoteMonologue 是一种 Windows 凭证收集技术,它利用交互式用户 RunAs 密钥并通过 DCOM 强制 NTLM 身份验证来实现远程用户入侵。 阅读 X-Force Red 的...
【信息收集利器】渗透测试使用某企查自动化信息收集
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
文件泄露、目录泄露漏洞利用工具 - forBy
01 项目地址https://github.com/Scorcsoft/forBy02 项目介绍项目描述一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。注:工...
authz0自动化授权测试工具
1、工具介绍 Authz0是一款由hahwul开发的自动化授权测试工具,核心功能是识别并测试系统中的未授权访问问题。通过基于URLs、角色(Roles)和凭证(Credentials)的自动化测试,A...
在不出网的麒麟系统上安装yakit
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
SMS_Bomb_Fuzzer:挖洞辅助神器之短信轰炸绕过插件
插件简介 SMS_Bomb_Fuzzer是一个Burpsuite短信轰炸辅助绕过插件,内置多种绕过和变形方法,默认使用jdk1.8编译。 插件功能本Burp Suite插件专为短信轰炸漏洞检测设计,提...
Paste-一个可以快速在输入框里面插入各种自己自定义的payload的浏览器插件
这是啥? 一个可以快速在输入框里面插入各种自己自定义的payload的浏览器插件 为啥写? 在测试的时候,翻笔记,找payload,自己手工输入。一次两次还好,多了就烦了。然后就写了,当然市面上有应该...
1935