在内网渗透中,使用net use、wmiexec、smbexec、psexec无法执行命令, 但可通过schtasks执行命令。特别是域内,如果权限丢失,需要补M,可通过此方法快速找几台可通过以上方式...
2022-5-10 有新的CVE仓库送达!
CVE-2022相关仓库的总数量 :493描述:UNIT4 TETA Mobile Edition 29HF13 was discovered to contain a SQL injection v...
【工具】可视化工具Cambridge Intelligence和Treparel
1.剑桥情报分析(Cambridge Intelligence)帮助执法部门、网络安全和欺诈检测分析师将数据中的点连接起来,发现隐藏的威胁。官网地址:https://cambridge-intelli...
15个隐私保护的搜索引擎
点击下方小卡片关注情报分析师 1.Brave Search(测试版本) 该搜索引擎有对应的Brave浏览器,以保护隐私为主要特色。 网址:https://search.brave.com/ 2.Duc...
物联网安全审计工具集锦 | Linux 中国
导读:以下是一些用于实现安全审计的开源工具,可以降低此类攻击风险。 本文字数:2575,阅读时长大约:4分钟LCTT 译者 :tende...
渗透必备工具|sqlmap
今天和大家分享的是工具——sqlmap。想要获取sqlmap工具资源的小伙伴在公众号回复sqlmap自动获取即可。Sqlmap简介sqlmap是一种开源的渗透测试工具,可以自动检测和利用SQL注入漏洞...
Parrot Security红队渗透工具包!
随着我国对网络安全的重视,HVV涉及单位不断扩大,越来越多的单位都加入到HVV行动中,网络安全对抗演练越来越贴近实际情况,各单位对待网络安全需求也从被动构建,升级为业务保障刚需。为了培养网络安全人才挖...
神兵利器 - 开源智能 (OSINT) 工具
功能:Insta侦察子域扫描仪端口扫描用户侦察邮件查找器网址扫描器Exif 元数据提取Whois 查询IP 查询标题信息域名时代DNS 查询用户代理查找Git侦察展开网址Instagram DP Vi...
SuperRDP2:自适应支持Windows家庭版最新远程桌面
SuperRDP是在rdpwrap基础上重写的项目,用于启用Windows家庭版的远程桌面,并且支持多用户。SuperRDP已经发布1年4个月了,提交了60多次commit,给网友解决了近100个问题...
十二种不常见密码及部分实现脚本
0x01 埃特巴什码(Atbash Cipher)Atbash密码是一种替换密码,具有特定的密钥,其中字母表中的字母是颠倒的。例如,所有的“A”被替换为“Z”,所有的“B”被替换为“Y”,以此类推:它...
神兵利器 | 分享 直接上手就用的内存马(附下载)
项目作者:ce-automne项目地址:https://github.com/ce-automne/TomcatMemShell一、工具简介拿来即用的Tomcat7/8/9/10版本Listener/...
自制工具| IPconfig you you you you 升级啦!
01前言哈喽呀,各位师傅们好,这个工具想必大家都之前使用了一波,因为python安装库的原因,可能就劝退了好多师傅,但是本次,在学习go的时候顺便升级了一下改工具,不用库,就可以快速查询IP 地址 公...
1948