在安全测试时,安全测试人员信息收集中时可使用它进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限。不影响dirsearch原本功能使用 运行流程 d...
Cobalt Strike加强版SSH 无实时网络链接
不知道大家有没注意到,CS自带的SSH只能执行命令,不支持文件上传下载,还有最大一个问题,它和普通SSH连接工具等一样一直存在网络连接。在高级对抗中,单纯内存加载、无文件落地还是远远不够的,只要智商正...
分享一款加强版GUI界面shiro反序列化漏洞利用Tools(附下载)
项目地址https://github.com/j1anFen/shiro_attack免责声明该项目仅供合法的渗透测试以及爱好者参考学习,请各位遵守《中华人民共和国网络安全法》以及相应地方的法律,禁止...