注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介murphysec是用于在命令行检测指定目录代码依赖安全问题的工具。...
工具 | penetration-suite-toolkit
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介penetration-suite-toolkit是渗透工作集成环境...
工具 | wifi-crack-tool
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介wifi-crack-tool是一款基于Python开发的拥有图形界...
通达OA漏洞检测工具v1.6
集成常见通达OA漏洞,总计42个漏洞 身份认证绕过:4个 xss跨站脚本攻击:1个 信息泄露:2个 任意文件下载:2个 前台SQL注入:13个 后台SQL注入:4个 前台文件上传:9个 后台文件上传:...
工具 | Mythic
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Mythic是一个使用GoLang、docker、docker-c...
【靶场推荐】fastjson各版本的靶场复现
什么是 FastJsonParty? FastJsonParty 是一个专门用于检测和利用 FastJSON 序列化漏洞的工具。FastJSON 是一个广泛使用的 JSON 序列化/反序列化库,但它也...
工具 | Ashro_Auto_Attribution
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Ashro_Auto_Attribution是一款调用微步api实...
微软再遭APT29袭击:俄罗斯黑客的持续攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT Lazarus Group再度出手,Alex Lab遭遇400万美元攻击!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | LazyAnFuZai
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介LazyAnFuZai是一款自动化安服工具。0x01 功能说明 简...
《hw之荣耀黑客》1
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。即使是串子也整得挺好,理性吃瓜,就当看个乐子即可。原文...
俄罗斯黑客组织APT29疑似入侵TeamViewer企业网络
据报道,俄罗斯关联的APT组织APT29疑似入侵了TeamViewer的企业网络。 TeamViewer发现,一名威胁行为者已入侵其企业网络。一些报告将此入侵归因于与俄罗斯相关的APT组织APT29(...
61