关于Wi-Fi FrameworkWi-Fi Framework是一款功能强大的WiFi安全测试工具,该工具本质上来说是一个安全框架,可以帮助广大研究人员更轻松地执行Wi-Fi安全测试。除此之外,我们...
ehtools:一款WiFi渗透框架
关于 ehtools 框架如今,Wi-Fi工具变得越来越易于使用,且新手也可以轻松驾驭。Ehtools Framework就是这样一款功能强大且简单易用的无线渗透测试框架。Ehtools可以在短短的几...
Metasploit-framework 内网穿透:多场景详解
前言对于一名合格的网络安全从业者来说,Metasploit-framework是必会不可的工具,大大降低了exploit的利用门槛。但在实战中,复杂的网络环境以及防火墙策略都会对Metasploit-...
Testing Empire as post-exploitation framework in domain environment
Testing Empire as post-exploitation framework in domain environment Due to recent research on Red-Bl...
CyberBox —— A Pretty Exp-Framework
Exp Poc框架并不少,TangScan、Pocsuite 等等,用python写一个其实是很简单的事情。为什么要重复造这个轮子呢?看过不少漏洞了,差不多都是本地很杂乱的存放poc,很多语言都有,而...
后台认证绕过与修复
本地搭建cms建站系统 访问后台:http://localhost/daima/ho5/admin.php?c=login 验证码失效可以爆破 生成验证码vcode,代码在frameworkadmin...
Spring全家桶各类RCE漏洞浅析
Spring全家桶简介Spring发展到现在,全家桶所包含的内容非常庞大,这里主要介绍其中关键的5个部分,分别是spring framework、 springboot、 spring cloud、s...
Zend Framework 3.1.3 gadget chain
01前言Preface最近推特上的PT SWARM账号发布了一条消息:一个名为Zend Framework的php框架出现了新的gadget chain(https://gist.githubuser...
【HW工具】TIDoS-Framework:Web应用渗透测试框架
摘要:TIDoS-Framework:Web应用渗透测试框架TIDoS-Framework是一个基于python的攻击性Web应用渗透测试框架,其涵盖了从侦察到漏洞分析的所有内容。TIDoS-Fram...
对 zend framework xxe injection 的分析
前几天网上爆出一个zend framework 漏洞 作者:mkods 具体描述如下: https://www.sec-consult.com/files/20120626-0_zend_framew...
Spring Framework 反射型文件下载漏洞(CVE-2020-5398)复现
漏洞概述Spring是一个Java/Java EE/.NET的分层应用程序框架。Spring Framework 存在反射型文件下载漏洞 。此漏洞由于Spring Framework并没有对filen...
记weblogic上传shell路径
weblogic weblogic最近又出境了,小记一波。1、image目录shell访问2、安装目录
10