概要 该项目是为了解决HackerBrowserData在目标机器上存在高强度edr防护时无法利用的情况。其实绕过的想法也很简单,并且已经到了高级对抗,实现的方法也还可以有很多,也可以针对特定规则搓出...
实战|记一次某地市小规模公司红队实战
0x01 前言2023hvv之前,地市的hvv早早的开始了,接到了某个地市的红队,比较有意思的是其中的一个目标公司规模很小,企查查查了一下公司规模,参保人数仅有30人,可怕的是这个小型公司域名过期,没...
【高危漏洞】CVE-2023-4430 Google浏览器存在远程命令执行
漏洞早知道 漏洞名称:CVE-2023-4430 Google浏览器存在远程命令执行 漏洞出现时间:2023年8月26日 影响等级:高危 影响版本: <116.0.5845.110 漏洞说明: ...
【攻防演练】两款蜜罐特征告警、识别chrome插件
免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测。 工具1介绍:...
HVV钓鱼小技巧
🔰0x01 前言 HVV即将开战,红蓝队伍已经陆续进场,在这里提前祝各位,旗开得胜!在钓鱼的时候,免杀为基础的同时,还要注重各种细节,接下来给大家讲讲钓鱼中的小技巧...
干货|防蓝队溯源tips
防蓝队tips使用 干净 的浏览器 (没有任何 cookie), 或者隐身模式修改系统默认浏览器, 或者就改成 burp 自带的浏览器, burp 要挂好代理, 测试方法, bp 自带浏览器访问 ci...
Firefox 116 修补高严重性漏洞
Mozilla 周二宣布发布 Firefox 116、Firefox ESR 115.1 和 Firefox ESR 102.14,其中包括针对多个高严重性漏洞的补丁。该浏览器制造商在其公告中总共列出...
一款简单好用免费的WAF工具 SafeLine雷池
责声明该公众号大部分文章来自作者和小伙伴的日常学习笔记,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何...
记一次某地市小规模公司红队实战
0x01前言2023hvv在即,地市的hvv早早的开始了,接到了某个地市的红队,比较有意思的是其中的一个目标公司规模很小,企查查查了一下公司规模,参保人数仅有30人,可怕的是这个小型公司域名过期,没了...
一款简单好用免费的WAF工具 -- 雷池
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
内网信息收集 - 主机浏览器密码收集工具
01 项目地址https://github.com/moonD4rk/HackBrowserData/02 项目介绍HackBrowserData是一个命令行工具,用于从浏览器解密和导出浏览器数据(密...
【抓包】查看游戏数据
准备工作: 1、浏览器安装证书:解决本地抓HTTPS 1.1 打开burpsuite的Proxy模块 1.2 点击下方的import/export CA certificate 选择输出的第一个按钮 ...