10月13日CS木马shellcode分离免杀上线最近在学习CS怎么去免杀,今天来分享一下吧,反正有手就行呗0x00 Article directory [目录结构]0x01 环境介绍0x0...
原创干货 | 5W wordpress被黑事件调查报告
情报来源 该情报来源:https://www.v2ex.com/t/588483 事件跟进 随后笔者联系到了几个.cn域名的站长,获取了相关挂马文件、安装的插件和访客日志 简单比对后发现插件耦合度为0...
工具使用 | CobaltStrike上线Linux主机(CrossC2)
CobaltStrike上线Linux主机(CrossC2)写在前面在红蓝对抗中,我们经常会碰到需要对Linux主机进行长期远控的情况。对于Windows主机,我们可以使用CobaltStrike,那...
记一次后台 getshell 测试过程
最近团队在对某个厂商进行测试,在进入后台后的情况下进行黑盒测试,这次 webshell 差点被厂商以 “管理员身份进行 webshell 为由” 给我个低危评价,后面在我据理力争之...
悬剑武器库之5种工具学习(shiro检测插件、子域名、信息收集、暴力破解等)
工具目录1.BurpShiroPassiveScan是一款基于BurpSuite的被动式shiro检测插件2.reconftw是对具有多个子域的目标执行全面检查的脚本3.CTFR是一款不适用字典攻击也...
WordPress SMTP管理员密码重置漏洞
漏洞描述研究人员在WordPress SMTP 插件中发现了一个0 day漏洞,攻击者利用该插件漏洞可以重置管理员账户密码。WordPress SMTP插件是非常受欢迎的一个插件,是一个允许网站管理员...
工具使用 | WPScan使用(WordPress扫描工具)
目录WPScan的使用 扫描指定的WordPress站点 主题扫描 &nb...
Wordpress 插件命令执行
环境搭建 利用 phpstudy 搭建 wordpress ,http://wordpress.test/wp-admin/plugin-install.php 将解压一次后的漏洞插件压缩包上传并启用...
BurpSuite插件-HAE修改、测试、规则分享
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言啥都不想干,水文快乐一下。0x01 HAE介绍HaE - Highlighter and Extractor (信息高亮与提取)Ha...
插件更新 | 一大波插件正在靠近!
本月 Goby 插件又迎来了一大波更新。最近 Goby 发布了红队版本,大家的呼声很高,社区为大家开放了贡献插件获取 License 的渠道,有好多表哥表姐都表示想贡献插件来获取 License😊,插...
WordPress 插件 eLearning and online course solution SQL注入漏洞
WordPress 插件 eLearning and online course solution SQL注入漏洞 漏洞ID 2405672 漏洞类型 SQL注入 发布时间 2021-04-05 更新...
WordPress?插件 Reponsive Menu (free and Pro) 安全漏洞
WordPress?插件 Reponsive Menu (free and Pro) 安全漏洞 漏洞ID 2405666 漏洞类型 其他 发布时间 2021-04-05 更新时间 2021-04-06...
71