工具名为EDRSilencer地址:https://github.com/netero1010/EDRSilencer简单介绍:该工具利用 Windows 本身的筛选平台 (WFP) 阻止EDR入侵检...
工具推荐 | 最新BurpSuite下载
最新BurpSuite2023.12.1专业版中英文版下载Windows/Linux Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Wind...
工具推荐|红蓝对抗重点OA系统漏洞利用工具新年贺岁版 发布!
0X01前言 红蓝对抗重点OA系统漏洞利用工具新年贺岁版V2.0的设计中旨是为了帮助各位师傅在渗透测试和挖洞中以及攻防演练中能够快速对OA系统进行快速定位进行漏洞检测和利用.,目前已实现20款OA系统...
headump信息泄露利用(补充篇)(工具推荐使用mat)
前言:很烦,某次渗透任务扫到目录可下载到headump文件(但没其他env路径信息),然后就用headump_tool工具直接进行密码查询,密码毛都没有,这怎么好证明危害,这怎么交差啊!!然后就开始摸...
工具推荐|信息收集工具 Cscan-Go
0x01 工具介绍Cscan-Go 一款主要用来平替 cscan(python版) 的,本人也很喜欢使用 cscan,但是无奈 python 版有一些局限性,在内网横向的时候,如果想要把 cscan ...
[工具篇] java漏洞集合工具推荐
工具介绍按照@pureqh师傅介绍,其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webs...
[工具推荐] 自动化监控赏金-定期收集资产,漏洞进行推送
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。laoyue一款自动化监控收集资产的工具,可以帮助你定期收获资产,敏感信息...
工具推荐——LiveTcpUdpWatch
比netstat -ano好用吧,可以查看外连IP,是否有挖矿,木马 下载: https://langsasec.lanzout.com/b05vis9he 密码:5p84 原文始发于微信公众号(浪飒...
工具推荐C2-Hunter:实时从恶意软件中提取命令和 C2控制流量
工具地址:https://github.com/ZeroMemoryEx/C2-HunterC2-Hunter 是一款专为恶意软件分析师设计的程序,可实时从恶意软件中提取命令和控制 (C2) 流量。该...
10款最受企业青睐的第三方风险管理工具推荐
不管企业规模大小,其在开展生产经营活动的过程中,总是存在着和第三方机构(人员)发生业务往来的交互过程,这意味着每个企业都会面临第三方的风险威胁,而与之对应的第三方风险管理(Third Party Ri...
内网渗透中的一些工具及项目资料【建议收藏】
入侵与渗透是两个不同的概念,很多人喜欢混为一谈,简单来说,入侵是从信息收集到打点,渗透是横向移动,获取目标,稳固权限。本页是针对内网渗透中整理的一些工具以及项目资料,方便安全从业人员查阅。目录信息收集...
运维常见的工具推荐
开源的工具是大家梦寐以求的。这里列举了多款最棒的开源工具,可以很好的实行 DevOps一、开发工具版本控制&协作开发01 版本控制系统 GitGit是一个开源的分布式版本控制系统,用...
9