BurpSuite2022.2.5 BurpSuite2022.2.5发布于2022年4月20日,此版本的浏览器升级到Chromium100.0.4896.127。 0x02 BurpSuite官方校...
一款内网横向渗透辅助工具
作者:isxiangyang,转载于github。https://github.com/isxiangyang/XY_Cross-domain主要功能配合使用工具(如Mimikatz)扫描本地密码,并...
一些内网渗透中的小工具
listen.exe 键盘监听+截屏bpuac.exe bypass UAC-白名单tasks.exe win 计划任务作者:i11us0ry项目地址:https://github.com/i11us...
2022-4-22 有新的CVE仓库送达!
CVE-2022相关仓库的总数量 :421描述:WSO2 RCE (CVE-2022-29464) exploit.链接:https://github.com/hakivvi/CVE-20...
干货 |GitHUB安全搬运工 十九
shellcoderunnerC# shellcode加载器+自启动地址:https://github.com/youhacker55/shellcoderunnersmart-contract-at...
福利 | 电子数据取证分析工具:Myhex免费试用等你来体验!
本文由Roe编译,转载请注明。由于正式版本的X-Ways Forensics软件价格昂贵,很难满足实际学习环境所需几十套软件同时使用,因此武汉天宇宁达科技有限公司迅速将多年的电子数据取证实战经验与多个...
除了各种 DNSLog 之外还有得选吗?
橘子与橙子 在 “抽象的黑盒漏洞扫描与风险技术评估方法论” 中,我们提出了反连的各种姿势,简单总结一下:通过实现通信协议来进行反连检测:DNSLog / RMI...
AppScan10.0.7破解版
新版本AppScan提供了全新的UI设计,并且可以切换为中文 测试扫描 报告模板 新增OWASP 2021 免责声明:只用作技术交流,切勿用作非法用途 链接:https://pan.ba...
企业安全攻击面分析工具
以攻击者的视角来审视企业互联网资产可能存在的漏洞或其它可被攻击的可能性,这是一项极其重要的工作。今天分享几款开源的企业攻击面分析工具,可帮助甲方安全团队对攻击面进行梳理和检测。01、Goby - At...
Elkeid 企业版 v1.7.1 正式发布
Elkeid 经过多个版本的迭代打磨,现正式对外发布我们的第一个企业版本。Elkeid 是一个主机安全解决方案,通过该方案可以一站式解决的企业生产环境内服务器的安全问题,相较于传统的主机安全类产品,E...
Oh365用户查找器
Oh365UserFinder 用于识别有效的 o365 账户和域,而不存在账户锁定的风险。该工具解析响应以识别“IfExistsResult”标志是否为空,并在用户有效时做出适当的响应。该工具将尝试...
分享 | 最全云安全资源整理&2022渗透工具箱
Awesome Cloud Security 云安全资源地址:https://wiki.teamssix.com/CloudSecurityResources/渗透测试环境虚拟机渗透新手快速搭建工作环...
1950