水一下文章这里我们采用的是编译为exe方法,从源码入手配置RsaPublicKey这里我们用的环境是cs4.7 火绒,从teamserver中把beacon_key放入geacon_protoolsB...
一款好用的 域名暴力枚举工具
本工具用于渗透测试目标域名收集。高并发DNS暴力枚举,发现其他工具无法探测到的域名, 如Google,aizhan,fofa。最近更新了subDomainsBrute 1.2版本,速度更快。...
CVE-2017-11882 Office内存损坏栈溢出漏洞复现
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。一、漏洞原理...
【漏扫工具】xray 1.9.10
xray 1.9.10(2023-5-11)一、工具介绍一款功能强大的安全评估工具二、使用说明1.使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描xray webscan --bas...
【漏扫工具】xray 1.9.9(2023-5-11)
xray 1.9.9(2023-5-11) 工具介绍 一款功能强大的安全评估工具 使用说明 1.使用基础爬虫爬取并对爬虫爬取的链接进行漏洞扫描 xray webscan --basic-crawler...
基于Py-Shell安全查杀
findWebshellfindWebshell是一款基于python开发的webshell检查工具,可以通过配置脚本,方便得检测webshell后门。该工具具有一定的扩展能力,能够通过字典添加以及插...
文件上传之给PDF文件插入XSS
在web渗透测试中,我们最常用的是通过各种花样上传图片马或者shell文件,但是这种方式已越来越不适用了。换而言之,除了上传图片这一切入点,我们还能上传什么呢?没错,那就是pdf文件。那如何在PDF文...
xray Web 扫描器学习记录
扫码领资料获网安教程免费&进群长亭科技的 xray 扫描器的扫描效果还不错,在国内颇受好评,很有幸以前在长亭科技工作,技术氛围很好。扯得有点远了,话不多说,本文是是 xray 国光的学习记录,...
神兵利器 – EXOCET
关于EXOCET 基于 Metasploit 的Evasive Payloads模块,因为 EXOCET 在 GCM 模式(Galois/Counter 模式)下使用 AES-256。Metasplo...
瑞士军刀代理工具,用于随时随地捕获、操作和重放 HTTP/HTTPS 流量
用于快速部署的瑞士军刀代理。支持多种操作,例如通过 DSL 语言、上游 HTTP/Socks5 代理的请求/响应转储、过滤和操作。此外,重播实用程序允许通过简单地将上游代理设置为代理,将转储的流量(具...
用Python移除图片背景(抠图)
创建: 2023-03-14 10:19https://scz.617.cn/python/202303141019.txt宝玉在微博上分享了一个用Python移除图片背景的超级简...
CamRaptor--利用流行的 DVR 摄像机中的多个漏洞来获取网络摄像机凭据
CamRaptorCamRaptor 是一种工具,它利用流行的 DVR 摄像机中的多个漏洞来获取网络摄像机凭据。特征利用大多数常用相机型号(如 和 )中的漏洞。NovoCeNovaQSee经过优化,可...
19