1►工具介绍 本工具webshell采用蚁剑连接,密码均为x 注意:通达OA v11.6前台任意文件删除+任意文件上传漏洞会删除auth.inc.php,这可能会损坏OA系统谨慎操作To...
干货|Github优秀安全工具汇总
通用工具工具类型工具地址内网扫描https://github.com/shadow1ng/fscan哥斯拉Webshell管理https://github.com/BeichenDream/Godzi...
通达OA漏洞利用工具 - TongdaOATool
01 项目地址https://github.com/xiaokp7/TongdaOATool02 项目介绍通达OA漏洞利用工具。本工具webshell采用胡萝卜剑连接,密码参数x。TongdaOATo...
CVE-2023-3076 WordPress插件漏洞自动利用工具:MSAPer
漏洞描述 3.9.9 之前的 MStore API WordPress 插件不会阻止访问者通过批发 REST API 端点创建具有其选择角色的用户帐户。 About 用于检查和利用 CVE-2023-...
一款Spring图形化综合漏洞的利用工具
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 02 文章正文 0x01 前言 ...
SqlmapXPlus:支持CLR的MSSQL注入利用工具
01 免责声明 免责声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。02 文章正文 简介...
护网中经常使用的一些工具
通用工具工具类型工具地址内网扫描https://github.com/shadow1ng/fscan哥斯拉Webshell管理https://github.com/BeichenDream/Godzi...
MSSQL注入利用工具更新速览 v1.5
赛博大作战中的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所...
GitHub开源攻防武器
免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。前言本文从网上集成了一些优秀的开源攻防武器项目,供攻防双方日常的使用,包含信息收集工具、漏洞利用...
Deswing : 图形化Java反序列化利用工具,集成Ysoserial
01工具介绍 这是一个Java反序列化工具 集成ysoserial,一键生成并导出反序列化利用连payload。 推荐运行环境:Java1.8-Java11,经测试不支持 Java17+...
禅道最新身份认证绕过漏洞利用工具
01漏洞描述 禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可...
校园网自助服务系统存在SQL注入漏洞
资产测绘 fofa:app="校园网自助服务系统" 漏洞复现 SQLMap测试 --os-shell执行命令测试 工具测试
23