0x01 工具介绍 🚀这个工具的亮点在于通过模拟浏览器点击实现前端加密爆破。它源于我在实际场景中遇到的问题,经过多次测试,虽然仍有一些难以预料的异常情况,但整体效果还是不错的。如果你在使用过程中遇到问...
eCapture开源项目三周年,v1.0.0稳定版发布
eCapture旁观者是一款基于 eBPF 技术的高级网络工具,专注于 SSL/TLS 协议的明文数据捕获与解密。凭借其强大的功能和丰富的特性,eCapture 已成为网络调试和安全分析领域的重要工具...
500+DLL劫持漏洞曝光
dll劫持在线网站 https://hijacklibs.net/ 点击阅读原文可直接跳转 如果你对网络安全、红队攻防技术充满热情,渴望学习更多实战技巧,例如渗透测试、自动化脚本编写、免杀技术等, 欢...
反向 shell 的无服务器函数:serverless-prey
Serverless Prey 是无服务器功能(FaaS)的集合,一旦启动到云环境并被调用,就会建立 TCP 反向 shell,使用户能够自省底层容器。 Panther:用 Node.js 编写的 A...
(CVE-2025-29927) Next.js中间件权限绕过漏洞POC
工具介绍 Next.js 中间件中的授权绕过概念验证 靶场搭建:https://github.com/lirantal/vulnerable-nextjs-14-CVE-2025-29927 工具使用...
[CVE-2025-24813]Tomcat RCE漏洞复现-附检测插件
扫码加内部知识圈获取漏洞资料本文章由团队成员[Tai]授权并发布Vulhub靶场复现:Tomcat远程代码执行漏洞(CVE-2025-24813),附检测插件靶场地址如下,还是热乎的:https://...
工具集:IDOR_detect_tool【API越权漏洞检测工具】
🐉工具介绍 一款API水平越权漏洞检测工具,通过替换认证信息后重放请求,并对比数据包结果,判断接口是否存在越权漏洞。 检测逻辑 流量清洗:过滤掉静态资源和非json响应的请求 公共接口清洗:过滤掉无需...
红队Active Directory侦察利用工具
之前hvv行动搞域渗透的时候,碰到个头疼的事——LDAP协议但凡动一下,SOC那边就会弹十几次告警。尤其查个用户组关系或者改个ACL权限,蓝队兄弟分分钟就能溯源到跳板机。直到在某个凌晨三点半的加班复盘...
极域课堂V6 上课小工具
极域课堂是一款专业的学校机房电脑管理的工具软件。教师可以使用教师机操控机房教室的电脑,查看学生使用电脑的情况等等。而如何脱离老师的掌控又不被老师发现,是莘莘学子一直想实现的。其实,最简单的方法摸过去拔...
工具 | GhostEye
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GhostEye是一个为渗透测试设计的专业Web Shell管理面板...
轻量级的 Active Directory 枚举工具,用于收集域环境中的信息
工具介绍 GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直...
一款网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析IP反查、外部HTTP调用与小程序反编译工具|漏洞探测
0x02 功能简介 🔍 工具亮点 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。 设置认证信息,天眼查为auth_token,爱企查为c...
1955