缓冲区溢出介绍 缓冲区溢出(buffer overflow)是针对程序设计缺陷,向程序输入缓冲区写入使之溢出的内容(通常是超过缓冲区能保存的最大数据量的数据),从而破坏程序运行、趁著中断之际并获取程序...
Nuclei|图形化|轻量化刷漏洞神器
0x01 简介 Nuclei用于根据模板在目标之间发送请求,从而实现零误报并在大量主机上提供快速扫描。Nuclei提供对各种协议的扫描,包括Tcp、DNS、HTTP、SSL、File、Whois、We...
Exif漏洞检测工具 -- ExifScan
0x01 工具介绍 一款Chrome插件,右键检测图片是否存在Exif漏洞。 0x02 安装与使用 1、对图片右键检测,存在和不存在都会弹窗。 2、原理 -> 加载图像的二进制数据,然后检查前几...
BypassPro 对权限绕过自动化bypass的burpsuite插件
burpsuite插件,BypassPro对权限绕过自动化bypass的burpsuite插件。 声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等...
记录一下一个.Net阅读器的两种破解方式
作者论坛账号:Benx1 声明 本文章中所有内容仅供研究、学习交流使用,不能用作其他任何目的,严禁用于商业用途和非法用途,否则一切后果自负,与作者无关。您必须在下载后的24个小时之内,从您的电脑中彻底...
浅谈红队攻防之道-钓鱼小技巧
假如有这么一间铁屋子,绝无窗户而且是万难破毁的。 里边有许多熟睡的人们,不久都要被闷死。然而从昏睡入死,他...
[题解]应急响应靶机训练-挖矿事件
前言 应急响应靶机训练,为保证每位安服仔都有上手的机会,不做理论学家,增加动手经验,可前来挑战应急响应靶机-挖矿事件,此系列后期会长期更新,关注本公众号,被动学习。 题目链接:[hvv训练]应急响应靶...
Struts2全版本漏洞检测工具 -- Struts2VulsScanTools(5月23日更新)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
蓝队应急响应工具箱v10
/ 蓝队工具箱 V10 / 1 简介 蓝队工具箱是为打造一款专业级应急响应的集成多种工具的工具集,由真实应急响应环境所用到的工具进行总结打包而来,由 ChinaRan404,W 啥都学,清辉等开发者编...
Burpsuite SessionKey解密插件
session_key实践文章:微信小程序的任意用户登录实战 插件介绍 支持右键发送到插件支持url自动解码主界面 右键自动填充key、iv、data get 参数类型 post json类型 解密效...
峰回路转之mimikatz通杀杀软
前言 关于mimikatz,之前有做过一些免杀尝试,但是效果不好,仅仅只能短暂躲避360的查杀,这几天看了很多mimikatz免杀的文章有了一些新的想法,于是再次尝试mimikatz免杀。 整个免杀的...
记一次地级市攻防3W分
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...