Heimdallr通过公司名称,在fofa上搜索可能存在通用产品的公司;如果想挖掘cnvd证书,可导出注册资金大于5000w的公司到这个脚本中进行通用系统收集。https://github.com/c...
Downfall/GDS漏洞将影响全球数亿芯片
本文仅供技术分享之用,请勿进行任何非法测试。对于因传播和利用本公众号"诸葛安全"所提供的信息而导致的后果和损失,使用者将承担全部责任。本公众号及作者对此不承担任何法律责任。如有侵权,请及时告知,我们将...
MSF常用命令
点击上方蓝字,后台回复【合集】获取网安资源msf获取shell启动 msfconsole搜索某个模块 search ms08-067使用某个模块 use exploit/windows/smb/ms0...
Burpsuite漏洞扫描检测插件
我最近在团队中使用了一款开源的 Burp Suite 插件,叫做 gatherBurp。在这几次的红蓝对抗演练中,我们需要快速发现潜在的漏洞,而 gatherBurp 的多个功能就派上了用场。比如,它...
工具 | gatherBurp
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介gatherBurp是一款Burpsuite多功能漏洞检测插件。0x...
ATT&CK - 软件披露
软件披露 攻击者可能会尝试获取系统上安装的与安全无关的软件的列表。攻击者可以在自动发现过程中使用来自 软件披露 (T1518)的信息来塑造后续行为,包括攻击者是否完全感染目标和或尝试采取特定行动。 A...
Blackhat 2023:Downfall攻击可窃取Intel CPU加密密钥和数据
Downfall推测执行攻击可窃取Intel CPU加密密钥和数据。谷歌安全研究人员Daniel Moghimi发现了Intel CPU中的一个推测执行漏洞,漏洞CVE编号CVE-2022-40982...
英特尔CPU曝重大安全漏洞,可窃取加密秘钥和机密数据
作者丨小薯条编辑丨zhuolin今日,谷歌的一位高级研究科学家利用一个漏洞设计了一种新的CPU攻击方法,该漏洞可影响多个英特尔微处理器系列,并允许窃取密码、加密密钥以及共享同一台计算机的用户的电子邮件...
BurpSuite插件 gatherBurp
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
CVE-2019-0708和MSF代理基础使用
环境介绍「kali:」192.168.31.185「本机:」192.168.31.179&&192.168.100.1「靶机:」192.168.100.128生成木马:msfvenom...
Linux服务器信息收集脚本
一、项目地址https://github.com/wwl012345/gather:Linux服务器信息收集脚本二、功能介绍1.收集服务器信息主要收集服务器系统版本、IP地址、ARP连接、路由信息、密...
【收藏】Linux服务器信息收集工具,附脚本!
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...