.NET代码审计基础首先,.net的站点在文件上传getshell时常见的绕过后缀包含:asp、aspx、ashx、soap、cer,在getshell后,网站源码一般存放在bin目录下,即网站在发布...
工具 | 可视化内置800+密钥检测-ICP、APP、小程序自动化收集APP自动化反编译敏感信息查找聚集体
• 官网:https://www.scope-sentry.top• Github: https://github.com/Autumn-27/ScopeSentry• 插件市场:https://pl...
ScopeSentry:V1.7-内置800+密钥检测-ICP、APP、小程序自动化收集APP自动化反编译敏感信息查找
• 官网:https://www.scope-sentry.top • Github: https://github.com/Autumn-27/ScopeSentry • 插件市场:https://...
Pyinstaller Repack 指南
作者论坛账号:hitachimakoPyinstaller Repack 指南大一牲,想要Patch一个抢学校图书馆座位的软件,却困于Pyinstaller程序的重打包,以此为契机研究了一下Repac...
apktool反编译后仅生成单个smali目录
要实现apktool反编译后仅生成单个smali目录(不生成smali_classes2、smali_classes3 等),可通过以下两种方案实现 Java反编译反混淆Android...
无源码远程调试WAR包(以S2-001为例)—docker篇
环境搭建安装IDEA当前环境为2022.3安装tomcatJAVA8下载vulhub配置好docker环境,能通过docker把对应漏洞环境启动,本例以vulhubstruts2s2-001漏洞环境为...
应急响应-传统Web内存马查杀
内存马是什么在Web安全领域,Webshell一直是一个非常重要且热门的话题。在目前传统安全领域,Webshell根据功能的不同分为三种类型,分别是:一句话木马,小马,大马。而根据现在防火墙技术的更新...
NetSupport RAT远控样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述原文首发出处:https://xz.aliyun.com/news/17367先知社区 作者:熊猫正正NetSupport Manager最初是20...
Android应用安全测试指南(新手篇)
【适合新手】Android应用安全测试入门指南 在移动应用安全领域,Android平台因其开放性而成为安全研究人员的重点关注对象。本文将从手动静态分析、自动化静态分析和动态调试分析三个方面,阐述新手如...
一键解锁攻防演练小程序渗透新姿势 :DudeSuite
本文使用的工具 DudeSuite(Dude Suite Web Security Tools) https://github.com/x364e3ab6/DudeSuite DudeSuite是一款...
【蓝队】BlueTeamTools 蓝队分析研判工具箱
一、工具介绍 项目源地址 https://github.com/abc123info/BlueTeamTools 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测...
惠普HPE CMU曝高危漏洞:攻击者可绕过认证执行远程命令
HPE Insight集群管理工具(CMU)v8.2版本中存在一个关键的无认证远程代码执行漏洞(CVE-2024-13804),攻击者可利用该漏洞绕过认证机制,在后端服务器上以root权限执行任意命令...