Attacker安全 前言: 在做web渗透测试的时候,兄弟们往往会遇到数据包加密的情况,使我们无法对数据包进行修改,这个时候就需要对web网站进行JS逆向了,要找出网站的加解密算法,后续再配合脚本对...
工具 | TrackAttacker
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介TraceAttacker是一款用来查询IP信息的hvv脚本。0x...
改造版HVV小脚本 v1.1
工具简介改造版hvv小脚本,在原项目TraceAttacker基础上增加了微步标签、场景、恶意IP查询。工具功能IP批量IP查域名IP查地址IP查端口IP查主机名域名查备案域名查Whois微步信息查询...
工业级数据窃取:ToddyCat黑客组织的高级工具
The threat actor known as ToddyCat has been observed using a wide range of tools to retain access to...
SSHishing - 滥用快捷方式文件和 Windows SSH 客户端进行初始访问
这篇文章介绍了如何利用 Windows 10 版本 1803 中默认启用的 OpenSSH 客户端以及相关的技术和工具进行攻击和渗透测试。作者详细讨论了利用 SSH 客户端在受害者机器上打开反向动态端...
重置密码绕过的N种利用姿势
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
CVE-2023-24249
laravel-admin is administrative interface builder for laravel which can help you build CRUD backends...
一款自动化的CVE漏洞数据动态检测工具
感谢师傅 · 关注我们由于,微信公众号推送机制改变,现在需要设置为星标才能收到推送消息。大家就动动发财小手设置一下呗!啾咪~~~SHC-Update是一款自动化的CVE漏洞数据动态检测工具,其主要功能...
思科Secure Client VPN劫持漏洞修复
Cisco has released patches to address a high-severity security flaw impacting its Secure Client soft...
科普文:什么是反弹 Shell
回复"反弹shell"获取反弹shell命令在线生成工具仓库和下载链接反向 shell 是什么?反向 shell 攻击是一种网络攻击,其中威胁行为者建立从目标计算机(受害者的)到其计算机的连接。反向 ...
SHC-Update工具开放下载
SHC-Update是一款自动化的CVE漏洞数据动态检测工具,其主要功能是根据给定的CVE编号,获取相应漏洞的信息。它能检测目标是否发生了变化,以及变化所涉及的信息。通过使用SHC-Update,用户...
GitLab任意用户密码重置漏洞poc CVE-2023-7028
user[email][][email protected]&user[email][][email protected] python: import requests im...
6