Goby插件库又双叒叕更新啦,忙碌的三四月也开始了,这次的插件更新,无论是从使用体验感,还是联动安全测试工具,都希望能助力即将参加攻防演练的表哥/表姐有个好成绩,在这里给表哥表姐点赞!本文主要是对近期...
渗透实战 某aspx老网站撞墙记
帅小伙的日常帅气!△△△点击上方“蓝字”关注我们了解更多精彩0x00 Preface [前言/简介] 日常漏洞挖掘遇到的一个站,防护做的比较差,然后发在群里给HXD们一起淦,然后出现了有意思...
CVE-2021-21972 Vmware vcenter未授权任意文件漏洞分析
背景CVE-2021-21972 vmware vcenter的一个未授权的命令执行漏洞。该漏洞可以上传一个webshell至vcenter服务器的任意位置,然后执行webshell即可。分析过程首先...
插件更新 | 请领取你的 Goby 主题!
Goby 新增在线调试主题、漏洞实时通知、敏感文件及 Web 目录探测、域名备案信息查询功能等插件。0x001 新增插件1. Custom Theme &n...
实战编写 wireshark 插件解析私有协议
在对嵌入式设备进行分析时,有时会遇到一些私有协议,由于缺少对应的解析插件,这些协议无法被Wireshark解析,从而以原始数据的形式呈现,不便于对协议的理解与分析。正好之前看到了介绍用Lua脚本编写W...
插件分享 | 可进行 Web 路径爆破的 Dirsearch
Goby社区第14 篇插件分享文章 全文共:5807 字 预计阅读时间:15 分钟 前言:Dirsearch 是一款成熟的命令行工具,旨在暴力扫描页面结构,包括网页中的目录和文件。当我们在使用 G...
挺带劲,这款国人开源的监控系统真强大~
来自公众号:民工哥技术之路项目简介集监控点监控、日志监控、数据可视化以及监控告警为一体的国产开源监控系统,直接部署即可使用。 监控数据类型丰富,提供多种富有表现力的图表,满足对数...
windbg+pykd入门
☆ pykd简介传统windbg插件是用C开发的,jsprovider.dll允许用JavaScript写windbg插件,pykd.pyd则允许用Python写windbg插件,pykd同时支持Py...
插件分享 | 如何快速上手 Zookeeper 未授权漏洞
Goby社区第13 篇插件分享文章全文共:3410 字 预计阅读时间:9 分钟前言:Goby 是一款实时网络空间测绘工具,我尤其喜欢插件...
CVE-2020-35489 WP插件Contact Form 7任意文件上传
CVE-2020-35489。在Contact Form 7插件中发现不受限制的文件上传漏洞,影响5M+网站。在一...
渗透实战数据包解密
0x00 背景 做一次众测得时候,遇到一个参数请求和返回包都加密了,看着后台功能挺多,想着看能不能搞个注入 0x01 分析 1、数据包参数全加密 2、F12查看,发现是webpack打包得,里面可能有...
JetBrains 2020.3.2 最新激活文件
Jetbrains系列产品2020.3.2最新激活文件,可以永久激活最新版本。关于激活BetterIntelliJ – 通过此激活文件插件,可以永久激活许可有效期至2099年12月使用说明:﹂使用说明...
71