注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XG_NTAI是一款用于Webshell木马免杀、流量加密传输的工具...
泛微E-cology前台远程代码执行漏洞风险通告
一、漏洞描述泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,是泛微网络科技有限公司开发的一款业务流程管理(BPM)和...
XG_NTAI: Webshell免杀、流量加密传输工具 V2.5
工具介绍 XG拟态用于Webshell木马免杀、流量加密传输 免杀冰蝎、哥斯拉等Webshell的ASP、PHP、JSP木马文件,生成冰蝎流量加密传输配置文件 静态免杀 目前搭载1种AS...
Webshell木马免杀工具:XG_NTAI
01 工具介绍 用于Webshell木马免杀、流量加密传输 免杀冰蝎、哥斯拉等Webshell的ASP、PHP、JSP木马文件,生成冰蝎流量加密传输配置文件 02 工具使用 1、选择ASP、PHP、J...
低空经济中涉及的网络安全技术梳理
基于搜索结果的综合分析,大疆无人机在网络安全技术应用及低空经济领域的防护体系建设中,展现了多层次的实践与创新。以下是具体的技术解析与防护建议:一、大疆无人机涉及的网络安全技术数据安全与隐私保护本地数据...
DeepSeek未加密传输敏感用户和设备数据,引发安全担忧
近日,外媒称DeepSeek应用在苹果iOS系统上的一项新审计中发现了严重的安全问题,其中最突出的是该应用在未加密的情况下通过互联网传输敏感数据,使其容易受到拦截和篡改攻击。未加密传输与数据收集问题此...
Brute Ratel C4 载荷深度分析
A Deep Dive into Brute Ratel C4 payloads – CYBER GEEKS摘要Brute Ratel C4是一款红队和对抗模拟软件,可以视为 Cobalt Strik...
微信公众号渗透之加密传输数据解密
目录场景快速定位明文抓取点1. 获取目标公众号页面首页URL2.chrome浏览器中安装配置v_jstools插件3. 插件配置好后,我们在浏览器中访问我们第一步获取到的url4. Chrome远程调...
【web安全】分享三款Webshell管理工具(菜刀、蚁剑以及冰蝎)
今天继续给大家介绍渗透测试相关知识,本文主要内容是菜刀、蚁剑以及冰蝎三款Webshell管理工具简介。 一、三款webshell管理工具简单对比 当前,在渗透测试时常用的webshell管理工具又菜刀...
BurpSuite前端加密插件
本插件使用phantomjs启动前端加密函数对数据进行加密,方便对加密数据输入点进行fuzz,比如可以使用于前端加密传输爆破等场景。 0x2 jsEncrypter工具获取 https://githu...
获取wdigest明文密码加密传输至远程服务器
该工具是去年内部红蓝对抗项目做的一个工具,目的是绕过NIDS\杀毒软件等安全防御策略收集内部所有公用机器登录的用户密码 修改注册表实现记录明文密码 通过Windows原生http方式将密码通过aes加...
内网渗透流量加密介绍-MSF
背景在使用MSF进行内网横向渗透时,由于该工具使用的广泛性,这些流量容易被内网里的流量审计工具检测识别,所以需要我们对它的流量进行加密。流量加密介绍MSF 流量加密是基于 openssl 提供的加密功...