前言 之前分析了thinkphp 5.1,5.2,6.0的反序列化pop链,觉得师傅们实在是太厉害了,也没有想着再去自己挖掘,但是最近偶然间看到有师傅发了一条新的tp6.0的利用链出来,我也就寻思着能...
绕过一切扫描,加强版CS发布
Counter-Strike 1.6 社区版 Counter-Strike 1.6社区版发布,经过一段时间的实战测试,还是比较舒服的,但是自己现在逐渐脱离实战,开发的动力变小,所以放出来一个公开版本,...
Burp 抓包技巧 - 绕过CloudFlare的指纹检测
0x00 前言 本系列主要分享笔者日常在Burpsuite这个工具使用方面的一些经验心得。此文背景来源于笔者某次通过BurpSuite自带的浏览器访问某个网站的时候出现永久重定向导致无法抓包的现象,...
如何使用Killer绕过AV和EDR等安全检测产品
关于Killer Killer是一款针对AV和EDR的绕过工具,在该工具的帮助下,广大研究人员可以通过绕过AV和EDR等安全检测工具,来测试目标安全防护产品的安全性能。 功能介绍 1、实现了针对内存扫...
内网信息收集 - 主机浏览器密码收集工具
01 项目地址https://github.com/moonD4rk/HackBrowserData/02 项目介绍HackBrowserData是一个命令行工具,用于从浏览器解密和导出浏览器数据(密...
【A9】XES-killer
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
一文教会你thinkphp漏洞挖掘
攻击机:windows10 靶机:centos 7(docker搭建的vulhub靶场) 0x02 环境搭建 安装docker yum -y install docker-ce1.启动docker服务...
最新GoLang免杀过国内主流杀软及卡巴斯基
火绒 Windows Defender 360 卡巴斯基 免杀效果嘎嘎牛逼! 0x02 下载链接 EDR绕过,由GoLang编写GoLangUnhooker https://github.com/qi...
【文本搜索】Anytxt Searcher: 超强桌面文档全文搜索引擎
软件简介:Anytxt Searcher (文件内容秒搜软件) 是一个功能强大的本地全文搜索引擎。它内置了一个强悍的文档分析器,能独立的提取出多种文档格式的文字,结合高效的智能分词器,最后将文档的元数...
集权系统即C2-牧云(二)
免责声明:本文章或工具仅供安全研究使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,极致攻防实验室及文章作者不为此承担...
内网渗透|红队工具|C#内存加载|cobaltstrike
功能说明 做红队时期自己coding的轮子,积累一些实用小功能,整个项目基于C#可自行定制cobaltstrike插件 SharkBrower 当前用户只能获取当前用户浏览器密码 管理员权限能获取所有...
【CNVD-2023-12632】泛微OA E-Cology V9 browser.jsp SQL注入漏洞复现及利用
泛微OA E-Cology V9 browser.jsp SQL注入漏洞 一、产品介绍 泛微协同管理应用平台e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、...
12