在理解了 frida 是如何对代码进行 hook 的以后,接下来笔者打算研究一下 Frida 是如何与用户进行交互实现动态的 hook 。因此还是按照前文的逻辑,我们从 frida-core 开始。前...
Lambda小队内部工具—海康ak泄露利用
0x00 序hvv期间经常会从nacos或者js中读取到海康的AppKey和Secret信息,但是苦于没有一个跨平台工具进行漏洞利用和证明,故根据官方文档开发了此工具,工具已放圈子,感兴...
Python软件包潜藏Sliver C2框架
Cybersecurity researchers have identified a malicious Python package that purports to be an offshoot...
[必学] 轻松一招下载纯净无后门最新版Xray
关注本公众号,长期推送无价值的技术文章! 前言 最近刚好需要用Xray做插件扫描,结果发现自己高级版过期了,然后在网上眼花缭乱找了一圈,发现在MacOS上面存在不少问题,同时也很担心这些盗版来源可能加...
CTF AWD主机扫描工具
项目地址:https://github.com/mydpkg/Awd-IPScanAwd-IPScanCTF AWD主机扫描工具使用教程root@root: $ ./Awd-IPScan_darwin...
推荐-好用的域信息采集工具
0x01 工具介绍域信息采集工具,此为去年实习时依照goddi二开的基于go的ldap查询工具,修复了连接时可能会存在的bug、依照攻防及域信息收集经验dump快而有用的域信息,刚学go的时候写的,能...
K8S kubelet 10250/10255端口未授权访问
kubelet会在K8s集群中的每一个节点上运行一个实例,对容器进行生命周期的管理。kubelet开放的端口有:41941024810250(kubelet API):是kubelet与 API Se...
图形化代理工具nps快速使用指南
本文来自“白帽子社区知识星球”更多红队题材或其他技术内容可见知识星球“红队专栏”01下载在攻防演练中内网隧道过多时经常会遇到忘记 socks 隧道所属内网 我们可以使用图形化代理工具 nps 来快速确...
Go语言内网资产探测工具
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
再搞一个漏洞扫描工具,684个poc,支持mac,linux,win
说在前面我爱漏扫,哒哒哒哒!微信群由于满200人了,通过公众号菜单栏添加我好友一个一个拉什么是 afrogafrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CN...
2