0x01 简介 该工具使用了ExpDemo-JavaFX项目,保留了核心的数据包请求接口,使用jdk1.8环境开发。目前编写了oa、设备、框架、产品等多个系列,对相关漏洞进行复现和分析,极力避...
环境利用技术(LOLBAS ):Wevtutil.exe
Wevtutil.exe 管理 Windows 事件日志,协助系统管理员,但可被攻击者利用进行日志收集、逃避和数据泄露。环境利用攻击二进制和脚本(LOLBAS)技术:Wevtutil.exe 的隐秘威...
实用工具 | Chatbox V0.2.9,解决chatgpt网页端访问卡顿掉线情况
今天给大家推荐一款chatgpt PC客户端的对接软件--Chatbox,目前截至发帖时已更新到v0.3.3版本,windows,MAC,Linux系统都支持。自测的是windows版的v0.2.9版...
工具 | 云攻击的实用工具盘点
云服务和云安全是当今信息技术领域中非常重要的两个概念,它们在现代企业的运营和个人用户的日常生活中扮演着越来越重要的角色。云服务是指通过互联网提供的各种服务,这些服务通常是通过远程服务器而不是本地计算机...
开源OpenArk工具,对抗Rootkit恶意程序
在当今时代,恶意软件和病毒的威胁日益增加,特别是那些能够隐藏自身痕迹的Rootkit。这类软件最初是为了善意目的而设计,但不幸的是,它们现在更多地被用于恶意目的,如黑客攻击和间谍活动。 ...
暗网实用工具
虽然现在趋势是转向明网,但暗网还是有很多热门的售卖站点,还是需要做好监测告警,如何收集全各种地址,暂时最优质的搜索方式就是通过已知的链接去github搜索,能发现各种比较全的暗网链接集合。暗网上的开源...
Kali Linux 2024新版本发布 渗透测试武器升级!
Kali Linux 2024.1 是该年度的首次重大更新,它带来了一系列的新特性和改进,旨在为安全专业人员和爱好者提供更先进的渗透测试和安全审计功能。以下是该版本的一些亮点:1.性能与可靠性提升:K...
长歌网安工具箱
免责声明: 本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!! 介绍 在快节奏的工作中,一...
【实用工具】开发监控网站挂马、网站恶意篡改工具demo
网安引领时代,弥天点亮未来 0x00故事是这样的1、一直想整一个网页状态监控的软件,但是免费的没几个好用的,商业的又要花钱,所以自己就开始造轮子了,代码还在优化中,很多地方还要继续改。2、虽然长亭...
技巧 | Burp攻击面拓展与实用工具
JavaScript中的秘密 谈到攻击面那就少不了JavaScript,现如今总能遇到前后端分离网站,接口与各种凭证Key也可能会被放在前端文件中;利用jsfinder这类...
致远 M3 反序列化 远程命令执行漏洞
0x01 漏洞概述 致远OA M3 Server 存在反序列化漏洞,未经授权的攻击者构造恶意的序列化数据可造成远程代码执行,最终可以获取服务器权限。 0x02 影响范围 致...
渗透测试员必备!近百个白帽子实用工具
点击上方蓝字关注我们Tools Sharing知识分享 数字人才创研院秉承探究学习与交流知识的原则,所有发布的技术文章仅供参考,目的在于助力你获得更多知识;与此同时,让我们共...