我是一个缝合怪。看了一个XK Team公众号师傅的fxray(fscan+xray),就想到了再缝一个dddd二开的版本上去。工作流程 1. 启动脚本 你通过命令行运行脚本: python your_...
免杀菜鸡如何免杀自己的fscan
fscan二开绕过与免杀实录:从认识结构到免杀化绕过数字某绒前言在日益严格的安全环境下,传统的木马样本很容易被静态分析、行为分析所识别。本文记录我对某 Go 编写的fscan安全工具进行二次开发,通过...
fxray(fscan+xray)内网大保健
工作原因定期开展多轮内网渗透,面对海量资产,fscan 只能照顾到一些服务弱口令,nday 等,xray 又只能在 web 上大展拳脚,所以缝了个小工具直接二者结合 工作流程 使用方法 python3...
fscan二开(二)
前言之前讲过fscan的一些代码,这次咱们来试试fscan免杀。尝试免杀先看看原本的被检测是啥结果。真狠啊落地秒。那么咱们就先把一些显而易见的特征给修改或删除,把common/config.go 文件...
实战渗透-第一视角带你入侵海外某单位(1)
0x01 前言很多师傅之前以为我只会挖洞,其实鄙人除了会挖src漏洞,也略懂一些渗透以及跳唱rap篮球,当然跳唱rap篮球没办法直接展示,所以今天就给大家先带来一个实战入侵的案例,大佬勿...
【渗透测试】你真的会信息收集吗?
工具链接:https://pan.quark.cn/s/85f15ed9ee54信息收集篇subfinder - 子域名搜集https://github.com/projectdiscovery/su...
什么?这些干安全的猴子真的只需要点点鼠标了?
工具想法将任意 终端 命令存储为模板,实现点点鼠标就可以运行的🐒刚开始的想法一些常用的工具,全都是命令行版本,但是作为一名干网安的猴子,真的不想麻烦每次开终端,命令忘了翻--help然后想着能不能写个...
修改版 | 基于fscan-2.0.0-build4进行修改,修改特征、调整输出内容格式,用起来爽了
01文章背景 在使用后发现,fscan2.0确实要比fscan1.8.x的效果要更好,但是有一几个难受的点,最主要的就是它的命令行输出结果,以及导出的结果内容,看起来真的是蛋疼啊,家人们。 ...
【fscan插件】| 用gokrb5构建你的fscan插件(二)
票据导出票据导出涉及到kirbi、ccache,kirbi主要是mimikatz使用,而ccache为impacket使用。在写这个之前需要了解ASN.1编码, A它是一种抽象语法描述语言,用于描述数...
记一次在校园网中的Mysql趣味udf提权
免责声明:本公众号 太乙Sec实验室 所提供的实验环境均是本地搭建,仅限于网络安全研究与学习。旨在为安全爱好者提供技术交流。任何个人或组织因传播、利用本公众号所提供的信息而进行的操作,所导致的直接或间...
红队基础设施建设与改造(五)——Fscan从代码逻辑到二开
Fscan简介和基础结构fscan是用Go语言编写的端口扫描工具,它具有高效、快速的特点,能够对目标主机的端口进行扫描,并识别开放的服务等信息。在内网探测的时候效果挺好,很多攻击队在打点突破拿到边界机...
【fscan插件】| 用gokrb5构建fscan插件(一)
使用明文密码进行简单的登录 这是之前讲fscan用到的代码,这个代码已经可以给fscan添加功能了。 // SetConfig 配置 Kerberos 客户端func SetConfig() *con...