東雪蓮 Sec读完需要2分钟速读仅需 1 分钟其实这篇文章很早之前就想写了,只不过因为可以写的内容不多,所以一直搁置着。正好前几天看见富贵发了一个finashell 的钓鱼,于是才想起来这个题材1、什...
SharpHunter - Windows 主机信息自动化狩猎工具
下载地址: https://github.com/lintstar/SharpHunter Automated Hosting Information Hunting Tool 功能特性 支持自动化一...
Hunting-Rabbit系列一:PortScanner
准备开始重新造轮子,巩固知识,希望对初学者和曾经的自己有帮助,谁都希望用自己开发的工具才更省心,即时它有缺点,但自己尽力做好,所以开启Hunting-Rabbit系列,您的star就是对我最大的支持,...
【DEFCON & HITB】Bug Hunting In VMware Device Virtualization(上篇)
奇安信天工实验室安全研究成果,入选国际顶级安全会议DEFCON 32 和 HITBSecConf 2024,议题名称《Dragon Slaying Guide: Bug Hunting In VMwa...
Hunting-Rabbit系列三:VulScanner
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
Hunting-Rabbit系列四:POC-Generator
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
Hunting-Rabbit-DirScanner:目录扫描工具
Hunting-Rabbit-DirScanner 一款快速易上手的目录扫描工具。 使用方法 Hunting-Rabbit-DirScanner 作者:浪飒 参数选项: -h, --help ...
Hunting-Rabbit系列二:DirScanner
前言Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义...
CTF|HackTheBox PWN题 hunting WP
0x01 Hack the box介绍Hack the box(简称HTB)是国外的一个网络安全靶场,提供Machine(网络攻击靶机)、Challenges(CTF)等玩法。国内可以直连...
从IP和样本进行拓线Hunting
前言 在情报生产中当你拿到一批样本,应该思考如何通过样本里的C2或者特征去拓线找到更多的恶意样本或者C2链接,本文将给出从一个样本出发进行拓线分析的例子,大佬轻喷。QuasarRAT样本获取 样本...
手把手带你用空间测绘引擎Hunting C2
手把手带你用空间测绘引擎Hunting C2前言 笔者最近工作接触到了情报方面,觉得蛮有意思的,就尝试通过空间测绘引擎来Hunting一些C2生产情报,觉得这个流程蛮有意思,开个新坑手把手带你情报入...
ThreatHunting之Yara的应用
yara是一个旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的开源工具,yara的每一条描述、规则都由一系列字符串和一个布尔型表达式构成,并阐述其逻辑。yara规则可以扫描文件或在运行的进...