介绍 OpenArk 是一款Windows平台上的开源Ark工具,Ark是Anti-Rootkit(对抗恶意程序)的简写,目标成为逆向工程师、编程人员的工具,同时也能为那些希望查出操作系统中隐藏恶意软...
分享一个免费轻量级的截图工具
Snipaste 是一款简单但强大的截图工具,它提供了一些高级的截图和贴图功能。以下是 Snipaste 的一些特点: 多功能截图:Snipaste 允许用户进行全屏截图、窗口截图、区域截图以及自由形...
触屏交互设备的安全风险
现实中的绝大多数电子设备都具有交互性,而现在越来越多的公共场合有布置越来越多的带触屏的交互设备,功能有简单的,有复杂的,布置的场所和应用的场合也各有不同,几乎在任何一个大型公共场合都可以看到这样的设备...
1Panel面板最新前台RCE漏洞
0x01 测试版本 专业版 v1.10.10-lts 社区版 v1.10.10-lts 1panel/openresty:1.21.4.3-3-1-focal 0x02 影响范围 网站监控功能影响 =...
原创--安卓远控之天外有人人外有人,未公开的东西值得深思
我觉得我在上家公司 的时候公安客户让我们公司提供一套安卓远控,我和我哥们研究了很多天,他研究的是web架构,免杀很好,但是不支持重启上线,不能控制鸿蒙,然后我又深加工研究了一款安卓远控,几乎那一年把世...
特斯拉上价值 10000 美元的 XSS 漏洞
我有幸尝试破解的有趣事物之一是特斯拉Model 3。它内置了网络浏览器,享有免费的高级LTE网络,并且支持OTA。这简直就是一个高速移动的联网计算机。 年初,我买了一辆特斯拉Model 3,不仅开起来...
Burp Suite插件 | 提高手动渗透测试效率
工具介绍Burp Suite Extension功能比较杂,多是出于便捷考虑,提高手动渗透测试效率。导入:Extensions -> Add -> Select File(Type: ja...
最新重大应用综合加解密利用工具
文章前言 为什么会写这一款综合加解密工具,是因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问题。 加...
应急响应/逆向工具箱
介绍 OpenArk 是一款Windows平台上的开源Ark工具,Ark是Anti-Rootkit(对抗恶意程序)的简写,目标成为逆向工程师、编程人员的工具,同时也能为那些希望查出操作系统中隐藏恶意软...
登录框实战
看了那么多漏洞挖掘文章为什么还是挖不到漏洞?其实大多数的漏洞挖掘文章可能只能算漏洞复现文章。在这种web环境下,我觉得难的不是怎么测一个漏洞点,而是怎么找一个漏洞点。本文从挖洞过程的思路出发,完整讲述...
Struts2全版本漏洞检测工具 -- Struts2VulsScanTools(5月23日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
推荐一款开源跨平台多级内网穿透工具
嘿,各位朋友们,今天七夜要给你们带来一个超酷的东西,那就是Rakshasa,这可是一款用Go语言打造的多级代理神器,专为那些需要多层代理和内网穿透的大佬们设计的。 Rakshasa:一款强大的多级代理...
27