来自量子位明明下载的是一张图片,只需修改后缀名,图片就变成了一首歌,一串 Python 代码?国外黑客 David Buchanan 利用 Twitter 的漏洞,可以用图片伪装的方式传输一份 “加密...
【Empire系列】01-安装和简介
这是之前Empire的一些学习记录笔记,比较基础,有需要的可以看看。大佬可以略过一、Empire简介:Empire是一款基于powershell的后渗透工具,主要针对windows平台,实现了无需po...
InCloud GitHub云上扫描器
&n...
【分享】常用的PoC总结
文章来源:渗透云笔记CVE、CMS、中间件漏洞检测利用合集项目地址;https://github.com/mai-lang-chai/Middleware-Vulnerability-detectio...
常用的POC收集
CVE、CMS、中间件漏洞检测利用合集项目地址;https://github.com/mai-lang-chai/Middleware-Vulnerability-detection免费、自由、人人可...
Maltrail恶意流量检测系统
Maltrail恶意流量检测系统项目介绍项目GitHub地址项目架构项目数据集运行方式订阅源扩展数据采集模块提取项目介绍maltrail是一款轻量级的恶意流量检测系统,其工作原理是通过采集网络中各个开...
GitHub代码泄露监控快速实践
利用开源项目,快速实现GitHub代码监控,及时发现员工将公司代码托管到GitHub的行为并预警,能够降低代码泄露风险。针对GitHub代码泄露监控类开源项目有多个,Hawkeye、VKSRC开源的G...
从 Github 泄露到拨入 V*N 拿到域控
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 60 篇文章,本公众号会记录一些红队攻击的案例,不定时更新前言目标资产信息搜集的程度,决定渗透过程的复杂程...
使用git-wild-hunt来搜索GitHub中暴露的凭证
转自freebuf写在前面的话在这篇文章中,我们将使用git-wild-hunt来搜索暴露在GitHub上的用户凭证信息。接下来,我们需要按照下列步骤安装和使用git-wild-hunt。安装工具配置...
GitHub删除概念验证漏洞利用代码引发争议
点击蓝字关注我们近日,GitHub删除了安全研究人员Nguyen Jang发布的概念验证(PoC)漏洞利用代码,该漏洞利用了最近成为业界焦点的微软Exchange软件漏洞。GitHub的决定立即引发了...
【软件更新】jsEncrypter插件升级至0.3版本
jsEncrypter是我专门方便测试和Fuzz经过前端加密参数安全性编写的Burp插件。从实习时产生的想法到设计实现,到后期渗透测试实践中不断完善。经历了2年多的沉淀,它目前已经能应对我遇到的90%...
PeiQi文库更新一大批漏洞啦~
一:本次更新🐑 在线文库:http://wiki.peiqi.tech Github:https://github.com/PeiQi0/PeiQi...
75