安全工具

红队快速批量打点的工具

一种针对较多资产或目标的情况下进行批量识别目标框架进行针对性漏洞挖掘的方式。用得好可能其它队伍还在辛辛苦苦打点的时候,你已经进内网了。正文最近 EHole 更新了3.0版本,提供了 finger 与 ...
阅读全文
安全文章

改进js抓明文密码的方案

0x00 前言之前写过一篇文章《管理员,你的密码安全吗?》,里面分享了一种getshell后修改js和后端源码抓取管理员明文密码的方案,但有时后端源码并不是那么好修改的,或者修改后并不能立即生效,使得...
阅读全文