免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请...
通过ChatGPT来编写Pocsuite3的POC
前言 这一模型可以与人类进行谈话般的交互,可以回答追问,连续性的问题,承认其回答中的错误,指出人类提问时的不正确前提,拒绝回答不适当的问题。简单来说,ChatGPT是一个AI,能够分析我们题出的问题,...
如何利用curl进行hacking
如何利用curl进行hacking声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言主要...
【加班不再有】SHA1
【加班不再有】SHA1❝📌SHA1已不再安全,涉及到有安全需求的业务,请慎重考虑使用SHA1 !!!!❞❝📌这里给出常见语言的「SHA1」调用方案,目前已按照语言的「字母序」(正序)进行排列,方便读者...
macOS下的Mach-O混淆器:MachObfuscator
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
pwru: 一款基于 eBPF 的细粒度网络数据包排查工具
pwru 是 Cilium 推出的基于 eBPF 开发的网络数据包排查工具,它提供了更细粒度的网络数据包排查方案。本文将介绍 pwru 的使用方法和经典场景,并介绍其实现原理。安装部署部署要求pwru...
如何使用XLMMacroDeobfuscator对XLM宏进行提取和反混淆处理
关于XLMMacroDeobfuscatorXLMMacroDeobfuscator一款针对XLM宏的安全工具,该工具可以帮助广大研究人员提取并解码经过混淆处理的XLM宏(Excel 4.0宏)。该工...
ip2domain - 批量查询ip对应域名、备案信息、百度权重
ip2domain:在批量挖SRC时,通常会用较新的漏洞POC批量跑fofa或其他空间测绘的相关资产ip,该工具可用于对跑到的ip批量查询域名及百度权重、备案信息,快速确定ip所属企业,方便提交漏洞。...
利用Logstash实现GrayLog日志转发到第三方日志平台
利用Logstash实现GrayLog日志转发到第三方日志平台之前有介绍GrayLog两个平台之间如何级联利用GrayLog的output功能实现简单的GrayLog分布式级联但需要将GrayLog接...
强大的红队必备工具,一键抓取用户密码
HackBrowerData是一款可全平台运行的浏览器数据导出解密工具,在红队行动中,可以用来获取被控主机的浏览器凭证,进而扩大攻击面。例如通过钓鱼邮件获取道某些员工个人PC权限,可以导出其浏览器中保...
2022年全国大学生信息安全竞赛安徽省赛
本文来自:天权信安网络安全生态圈 作者:JDI战队天权信安网络安全团队|招新啦团队介绍JOIN US ▶▶▶Hello 天权...
Zabbix SAML SSO 登录绕过漏洞(CVE-2022-23131)
产品简介Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位...
20