去年某次金融zb,红队在内网扔了个钓鱼邮件,骗到运维在个人电脑装了带后门的FinalShell。三天后防守组发现域控异常登录,用FinalShellGetPass扫了全网的`conn`文件夹,揪出六个...
FinallShell 密码解密工具
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!FinallShell 安装...
【神兵利器】红队360浏览器密码抓取工具
项目介绍 红队一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码 360SafeBrowsergetp...
【神兵利器】FinalShell密码提取工具
项目介绍 FinalShellGetPass是一款FinalShell密码读取工具 下载 https://github.com/MaskCyberSecurityTeam/FinalShellGetP...
停车场后台管理系统 GetPasswayData SQL注入漏洞
00 产品简介 停车场后台管理系统是一种专为停车场管理者设计的综合管理平台,旨在提供全面、高效、智能的停车场运营管理解决方案,系统利用现代信息技术,如物联网、大数据、云计算等,实现对停车场内车辆进出、...
「漏洞复现」停车场后台管理系统 GetPasswayData SQL注入漏洞
0x01 免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测...
跟着大佬学渗透之高级篇06
前言今天的靶机依然是HTB(Hack The Box)的靶机--Support。通过这次的靶机训练,我们可以继续了解域渗透工具BloodHound的使用,也可以了解一点PE文件逆向相关的知识。开干:1...
Steam新版登录分析,深入了解Protobuf
1、抓包逆向第一步,必然抓包看看啦,抓的这是啥,登录只有两个包。看看第一个包urlhttps://*****/IAuthenticationService/GetPasswordRSAPublicKe...
【漏洞预警】用友GRP-U8内控管理软件SQL注入漏洞
漏洞详情:用友政务公司获知用友GRP-U8内控管理软件SQL注入漏洞后,第一时间组织团队进行应急响应,分析处理漏洞问题并发布相关解决补丁,并对相关支持人员进行培训。本次漏洞主要是利用u8qx/forg...
用友GRP-U8-forgetPassword_old.jsp-SQL注入
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除...
ZZCMS8.2任意用户密码修改漏洞代码分析(每日一洞)
前言 这几天感冒很难受,再加上比赛的培训,估计后面会两天一篇。 这个小型CMS前段时间我也挖到了很多洞,这次就找seebug发的一篇来做审计。 环境 Web: phpstudy System: Win...
llvm NewPassManager API分析及适配方案
本文为看雪论坛优秀文章看雪论坛作者ID:LeadroyaL本文从 llvmGetPassPluginInfo 出发,深入解读 PassBuilder 的各个 API,记录从 LegacyPassMan...