工具介绍DarKnuclei是一款适合针对红蓝对抗的一款工具,不仅仅可以在红队视角下的快速打点,还可以在蓝队视角下针对红队基础设施与服务进行探针扫描,DarKnuclei在针对红队基础设施进行扫描针对...
拓展golang proxy的边界-proxyclient
前言本文是rem发布前的前菜, 是在实现rem过程中的附带产物,但因其可以被使用在大量其他组件中, 故将其抽象出来作为独立的库使用。并且对于攻防场景中, golang proxy有了新玩法。TLNR:...
DarKnuclei扫描器
🚀DarKnuclei Scan Beta v1.0 🔺目标 1. 对目标的测绘资产快速打点 2. 一堆目标快速打点 项目地址: https://github.com/RuoJi6/DarKnucle...
超轻量的nuclei引擎 | neutron
repo: https://github.com/chainreactors/neutron为红队场景实现的nuclei引擎, 无依赖,全操作系统兼容!背景在projectdiscovery融第一轮前...
工具 | 指纹识别的终极解决方案
repo: https://github.com/chainreactors/fingers Intro 指纹库当前较为热门的领域之一, 因为每个ASM(攻击面管理)都需要一个强大的指纹库, 而各家大...
gogo:红队自动化漏洞扫描引擎
forever young 不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01 背景 安全小白团 面向红队的, 高度可控可拓展的自动化引擎。 gogo是一款几...
红队高度可控可拓展的自动化引擎gogo
在我们前面的文章中,我们讲到了很多款红队利用工具。本文接着为大家呈上一款面向红队的, 高度可控可拓展的自动化引擎gogo安装gogo的安装支持自己本地编译安装,和二进制包运行。这里为了方便,我们直接根...
某次近源攻击到内网漫游拿下域控以及Vcenter
前言和同事利用周末时间对某单位做了一次攻防,主要就是采用近源攻击手法,最后也是通过该单位的一台自助机器进入内网。获取入口点:前期通过踩点,发现了一个大厅的挂号机器:这里点击空白处进行输入,可以调动&n...
某次近源攻击到内网漫游
前言:和同事利用周末时间对某单位做了一次攻防,主要就是采用近源攻击手法,最后也是通过该单位的一台自助机器进入内网,内网比较简单,涉及的方法前面文章也都有写过。获取入口点:前期通过踩点,发现了一个大厅的...
一款面向红队的高度可控可拓展的自动化引擎工具
工具介绍面向红队的, 高度可控可拓展的自动化引擎.gogo是一款几乎能解决一切内网自动化操作的工具, 并非是一个简单的缝合怪, 也不是仅仅实现了功能的demo, 而是一个经过两年打磨, 对几乎所有场景...
面向红队的高度可控可拓展的自动化引擎
免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
面向红队的自动化引擎工具
gogo 介绍 面向红队的、高度可控的可拓展的自动化引擎。特征如下: 自由的端口配置支持主动/主动指纹识别关键信息提取,如标题、证书以及自定义提取信息的正则支持nuclei poc,poc目录:htt...