点击上方“安全优佳” 可以订阅哦!卡巴斯基实验室的研究人员最近发现了一款功能强大的恶意软件,该软件可以进行加密货币挖掘,DDoS攻击等多种伤害性极强的操作,最终可在两天内毁掉一台安卓手机。Loapi是...
内网渗透数据包捕获
数据包捕获环境攻击机kali ip:192.168.233.133受害机 win7 ...
一种渗透工具平台的构想
最近脑子里一直被这个侵扰,我想也是应该留下一个好的作品了,和开源的工具不一样,平台是服务大众,服务安全人员的。计划中扫描平台分为六大类,扫描模块,社工模块,情报收集,指纹库,插件库和域名库。扫描模块:...
Redis主从复制RCE影响分析
Reids 未授权的常见攻击方式有绝对路径写Webshell、写ssh公钥、利用计划任务反弹shell、主从复制RCE。利用主从复制RCE,可以避免了通过写文件getshell时由于文件内含有其他字符...
Android逆向&知识库重新开放|Xposed的Hook模块实现
本篇是《Android逆向入门教程》的第八章第1.1节,具体课程详情可点击下方图片查看:每一章节详细内容及实验材料可通过加入底部免费的【Android逆向成长计划】星球获得!声明:所有实验含部分虚构,...
来了!物联网安全攻防系统全新升级!
物联网安全攻防系统信睿网络随着互联网、移动互联网、云计算、物联网的兴起,物联网市场规模的增大,物联网设备的数量也将变的巨大,那么面临的安全风险也愈加严峻。为降低物联网安全学习难度,简化漏洞环境搭建,吉...
Python爬虫:批量把这些好看的图片爬下来保存本地,爱了吗?
我们在遨游网络世界时,看到一些中意的图片,总是忍不住流连忘返,甚至还想都保存下来,但是一张一张的保存又太麻烦了,那这时候就得用到咱们的python了。众所周知,Python的某一项专长,就是批量下载,...
高危漏洞狙击框架:woodpecker-framework
0x01 简介woodpecker-framework是一款高危漏洞综合利用框架,目的是可以狙击高危漏洞,拿到权限!其设计是由我在日常红队外围打点经验抽象得来。它的每个模块和外围...
BurpCrypto: 万能网站密码爆破测试工具
原文作者:whwlsfb项目地址:https://github.com/whwlsfb/BurpCrypto文末送书福利BurpCrypto是一款支持多种加密算法、或直接执行浏览器JS代码的BurpS...
我所知道的PHP相关调优汇总
我所知道的PHP相关调优汇总By:0x584A Date:2016-04-07 21:58:06前言这几天都在找工作,无意中看到企业招聘中有标注需要懂PHP调优,然后发现自己还停留在APC模块的层面,...
最新Metasploit Pro4.21.0破解
0x01 Metasploit更新介绍 Metasploit4.21.0-2022013101版本发布于2022年1月31日,其中添加了一个新的漏洞利用模块,该模块实现了影子攻击,SMB直接会话接管。...
译文 | AD CS:从 ManageCA 到 RCE (Webshell)
开卷有益 · 不求甚解 前言 在我们之前的文章中,我们介绍了一个需要执行 ESC7 攻击以通过滥用 Active Directory 证书服务 (AD CS) 来提升权限的活动。在这次红队演习期间,进...
22