声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。1Gophish安装(...
GBounty:一款快速可靠高度可定制的Web安全漏洞检测工具
关于GBountyGBounty是一款快速可靠高度可定制的Web安全漏洞检测工具,该工具基于Golang开发,旨在帮助安全测试人员有效识别 Web 应用程序中的潜在问题,并提升Web应用的安全性。 除...
红队工具研究篇 - SliverC2 Stager研究(上)
本文介绍 Sliver Stager ,由浅入深从原理概念、使用介绍再到三种自定义编写 Stager 的方法,此外还有执行效果演示、通信流量分析和两种免杀尝试的技术分享。一、背景及概念Stager 在...
ATT&CK -
PowerShell配置文件 在某些情况下,攻击者可以通过滥用PowerShell(T1086)配置文件来获得持久性和提升特权。PowerShell配置文件(profile.ps1)是一个在Power...
wmi一些操作
使用wmic识别安装到系统中的补丁情况 1C:\> wmic qfe get description,installedOn 外部调用获取补丁情况 12select * from Win32_Q...
聊聊前后端分离的那些事
最近学习了前后端分离的思想以及做了几个前后端分离的项目。想拿出来跟大家分享分享。今天想聊的是前后端分离是否真的安全或者说可能存在哪些漏洞以及前后端分离具体解决了那些个问题。我们去渗透一个目标的站点的时...
【权限维持技术】Windows获取WLAN Key
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。WLANWLAN,即无线局域网络(Wireless...
Netsh获取WIFI密码SSID空格问题
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
聊聊红队攻防中CobalStrike的多维度对抗
前言闲来无事,聊聊CobaltStrike在攻防对抗中的一些Bypass操作。 01其之一profilesProfiles是CobalStrike流量混淆的基础,当然...
Win10查看WIFI密码
5.45 Win10查看WIFI密码https://scz.617.cn/windows/202303012116.txt这算是个奇技淫巧,大多数人这辈子都不知道;另有一些相关行业人士早就知道,但大概...
在Windows、Linux和Mac上查看Wi-Fi密码
您是否曾经遇到过使用 Wi-Fi 网络数月后突然意识到您不记得其密码的情况?我们的系统会记住我们曾经连接过的每一个 Wi-Fi 密码。这就是它重新建立与这些网络的连接而无需再次输入密码的方式。本文将介...
我司Spring Boot 项目打包 + Shell 脚本部署详细总结,太有用了!
本篇和大家分享的是 Spring Boot 打包并结合 Shell 脚本命令部署,重点在分享一个shell 程序启动工具,希望能便利工作;profiles指定不同环境的配置maven-assembly...