最近看到Tide安全团队的文章,介绍了宝塔的新旧版绑定相关功能点,尝试对新版的手机号绑定进行绕过 https://mp.weixin.qq.com/s/Ty7iOxfep2M2PXWqtwzm1w 绕...
从指令到执行:自然语言驱动多智能体实现Web自动化革命
本文将探讨如何将 Browser-Use 与 Steel-Browser 这两个工具结合,以便让大语言模型(LLM)像人类一样自然地浏览和操作网页,比如点击按钮、填写表单等复杂任务。通过环境的安装配置...
如何把判断B哥问题用贝叶斯进行数字化
我和我的朋友Zhou专家讨论,我遇到的人是B哥的概率是多大,这个东西很凭感觉,于是想把B哥问题进行数字化。1贝叶斯哲学的核心在于将概率理解为对信念(belief)的量化,而非仅仅局限于频率主义的“长期...
浏览器密码提取工具
前言 有时攻击者在获取一台主机的权限以后,会提取浏览器中的密码,下面介绍一个提取浏览器密码,cookie信息的工具。 hackbrowserData HackBrowserData是一个命令行工具,用...
CTF中的RSA低位攻击:从理论到实战
鼎新安全don't give up and don't give in !CTF中的典型场景在CTF密码学挑战中,常出现以下两类RSA低位泄露题型:私钥低位泄露:给出的末位 素数低位泄露:给出或的末位...
秋风AI代码审计1.2更新
秋风AI代码审计工具1.2更新下载地址:https://wwcl.lanzn.com/iTjPE2nifd8f 更新内容: 1.1beta版本基础上添加了进度条 优化了回显和审计的准确度 这个版本反馈...
【神兵利器】内网应用认证凭据提取利器
项目介绍 PassGet是一款使用Go语言编写的用于后渗透测试阶段提取Windows平台下常见的应用程序(例如:向日葵、FinalShell)和浏览器一段认证凭据的项目 支持应用 目前支持如下应用: ...
禅道20.2版本以下SQL注入到RCE漏洞分析
原文链接:https://forum.butian.net/article/649 作者:0aspir1ng0 0x1 漏洞简介禅道20.2版本以下在个性化设置功能上存在一个未授权sql...
rust免杀项目生成器 Myosotis-beta
0x01 工具介绍 本项目旨在实现免杀模板动态化、私有化,而不是直接提供一键生成免杀项目,需要使用人员本身具有一定的rust语言基础。通过模块化一个完整loader的各个功能,自动组装模块生成免杀项目...
『工具使用』IDA新版本 Beta常用插件修复
日期:2024.12.06 作者:H4y0 介绍:IDA新版本下由于idaapi更新,导致大部分插件无法正常使用,本文将简单介分享几个常用的可在IDA新版本下运行的插件。 0x00 前言...
社会工程学 | office宏分离免杀及应急处置
声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。Office宏分离免杀...
[红队]角宿武器库2.0版本,内含数百款渗透工具
🚀 JiaoSuInfoSec_T00ls_Win11 🔺角宿武器库 📢 环境提示: python39 sqlmap.py python27 sqlmap.py java -jar xx...