Tips +1sudo apt-get updatesudo apt-get install kali-defaults kali-root-login desktop-base kde-plasma...
一款颜值超高的SSH工具
在前面的文章中,笔者为大家推荐了很多的远程终端工具。如Xshell、Tabby等优秀的工具。笔者也一直喜欢用xshell这款工具。当然用的也是免费的家庭版。其实每款工具都有其自身的优点和不足。今天作者...
【移动安全】合规利器 - AppScan正式开源
免责声明本公众号所发布的文章及工具代码等仅限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。AppScan简介AppScan基于动态行为分析,实时抓取APP使用过程中采集的信息,并在平...
APP 测试 - 移动端 Android 抓包工具 HttpCanary
前言在APP测试工作过程中,经常会遇到APP设置了SSL证书校验的情况,导致无法通过BurpSuite等软件代理的方式抓取APP的HTTPS数据包。多数场景下可以通过HttpCanary工具VPN代理...
逆向之 Sublime Text3破解
关于Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整...
红蓝对抗-安装包钓鱼与反钓鱼
前言 文件钓鱼是红蓝对抗中红队经常使用的攻击手段,相反蓝队也可以通过反钓鱼的手段来对红队进行反制,获取分值。 红队钓鱼利用 随着邮件沙箱,恶意行为检测等技术的发展,传统文件钓鱼攻击难度增加,可以使用d...
利用超长命令绕过sysmon
前言Sysmon是容易下载安装使用的日志审计应用,每个人都可以查看sysmon记录的内容。这虽然很操蛋,但是这些日志被EDR获取的话,能够在这些产品中看到一连串“有趣的东西”。正文当我们执行sysmo...
工具制作 | 羊了个羊通关秘籍
sheeprun 羊了个羊的过关工具,想试试的师傅们点击原文链接即可前往环境手机电脑抓包工具Stream演示操作在手机上安装Stream抓包工具点击打开工...
Incaseformat病毒应急解决方法
若未出现感染建议1、安装杀毒软件并且定期进行杀毒;2、不要随意下载安装未知软件,尽量在官方网站进行下载安装;3、尽量关闭不必要的共享,或设置共享目录为只读模式;4、严格规范U盘等移动介质的使用,使用前...
警惕手机钓鱼网站植入木马(下)
AVL移动安全团队在先前的《警惕手机钓鱼网站植入木马》一文中曾披露了一类伪装成移动掌上营业厅的钓鱼wap站点,用来诱骗用户填入身份证号、银行账户等重要身份信息,并且诱导用户下载安装木马应用,以便进一步...
近源渗透测试之USBninja实战
No.1声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必...
Python远程管理工具——Stitch
一款很有意思的工具,记录一下windows上安装体验的过程。环境:win7虚拟机Github上作者介绍工具支持win、lnx、osx三种系统,经过测试发现对应系统文件格式的payload文...