Overviewzombie是gogo设计之初就诞生的一个计划,中间写了好几版(早期版本@PassingFoam),搁置了快一年。正巧有几个朋友一直在关注这个工具,才把它从内部使用的工具变成基本可用的...
【漏洞通告】Apache OFBiz路径遍历漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中存在一个路径遍历漏洞,漏洞编号为:CVE-2024-36104。Apache OFBiz是一个电子商务平台,提供了创建基于最新J2EE/ XML规...
EZ一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器。
EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC辅助发现A...
蛮实用的跨平台文件传输工具:Airclap
蛮实用的跨平台文件传输工具:Airclap 极速稳定、打开即用,让文件在任意设备间自由发送。无需连接互联网,无线局域网传输,面对面分享,支持 Mac, iOS, Windows, and...
更快更小!ProtoBuf 入门详解
作者:dorabwzhang什么是 Proto BufferProto Buffer 是一种语言中立的、平台中立的、可扩展的序列化结构数据的方法。Protocol Buffers are a lang...
基于Https的跨平台远控工具GotoHTTP
在前面的文章中,我们讲到过很多款远控工具。但是在日常工作中,用的最多的莫过于todesk 和向日葵这两款工具了。在内网渗透中,我们也可以借助这类远程工具实现横向移动。但是不好用,GotoHTTP也是一...
向未授权设备说「不」,苹果和谷歌联合推出防追踪新功能
5月13日,苹果和谷歌正式宣布推出一项跨平台新功能,旨在发现那些未经用户授权的不明蓝牙追踪设备。该功能被称为「检测无授权位置追踪器(DULT)」,适用于最新发布的苹果 iOS 17.5版本以及谷歌An...
windows持久化后门之Sublime
Sublime介绍Sublime Text 是一款功能强大的文本编辑器,广泛用于编程和日常文本编辑。它以其速度、灵活性和强大的功能而受到用户的喜爱。以下是 Sublime Text 的一些关键特性:多...
【0day】KingPortal运行系统信息泄露漏洞【未公开|附poc】
0x00 免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。 0x01 漏洞描述 随着工业互联网...
简单蜜罐管理平台 potmanager
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
推荐工具:一款AI补全命令,高颜值,跨平台的SSH工具
SSH工具提供了一种安全的远程访问方式,使用户可以在不同的计算机之间进行安全的文件传输、远程登录和执行命令等操作。除了基本的远程访问功能外,SSH 还支持端口转发、密钥认证、多因素身份验证等高级功能,...
【Tools】渗透利剑:EZ跨平台漏洞扫描器
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
18