Goby社区第28篇技术分享文章全文共:9135字预计阅读时间:20分钟01背景近期我们发起了一个 Goby 漏洞挑战赛的活动,在活动期间收到了大量的反馈信息,延伸出一系列在编写 PoC 漏洞检测与利...
实战:对某上市企业的渗透测试
声明:本次渗透测试有合法授权,相关数据已脱敏处理一、信息收集1.得到目标为某集团,用天眼查获取集团官网信息,然后securitytrails进行子域名收集。2.收集到的域名去GitHub上去搜相关字段...
干货|红队打点技巧总结
本篇主要分享一些自己的红队思路和使用的工具,希望对你有一些帮助。目录0x01 红队知识扫盲0x02 打点技巧总结0x03 涉及工具0x04 参考链接0x01 红队知识扫盲渗透测试作为一种安全防护手段,...
【Tools】Goby-红队版
前言:网络安全的战场上,信息搜集是每一次行动的先锋。它要求我们对目标的系统、网络架构乃至人员配置进行细致的审视,以便挖掘出那些可能被忽视的安全隐患。"Goby-红队版"正是为此而生,一款专为红队行动量...
实时更新的漏洞库索引工具推荐
工具背景 随着信息技术的飞速发展,网络攻击的方式和规模日益复杂和多样化,网络安全成为了企业和个人面临的首要问题。各种形式的漏洞利用和网络攻击时有发生,严重威胁着信息系统的安全。因此,漏洞管理成为了维...
微软RDL远程代码执行超高危漏洞(CVE-2024-38077)漏洞检测排查方式
漏洞名称:微软RDL远程代码执行超高危漏洞(CVE-2024-38077)CVSS core: 9.8漏洞描述:CVE-2024-38077 是微软近期披露的一个极其严重的远程代码执行漏洞。该漏洞...
【工具更新】G0by-红X版
免责声明 ❝ 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 前言:网络安全的战场上,信息搜集是每一次行动的先锋。它要求我们对目标的系统、网络架构乃至人...
Goby红队版工具分享,附2024年漏洞POC下载
一、关于Goby工具 Goby是基于网络空间映射技术的下一代网络安全工具,通过为 目标网络 建立全面的资产知识库,生成网络安全事件和漏洞的应急响应。Goby 提供最全面的资产识别。Goby拥有预置超...
浅谈RDP与输入法的奇妙碰撞
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
【2024你懂得】威胁情报 Goby RCE 漏洞
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
GO语言免杀工具 GoBypassAV
0x01 工具介绍 GoBypassAV是一款用Go语言编写的免杀工具,支持自动化随机加解密,食用方便,简单易上手。目前360和defender动静态免杀。 0x02 安装与使用 一、环境部署 1.部...
gobyexample通关笔记
项目地址:Go by ExampleHello Worldpackage main import "fmt" func main() { fmt.Println("Hello World"...
9