0x01 工具介绍 1. 根据现有payload,检测目标是否存在fastjson或jackson漏洞(工具仅用于检测漏洞、定位payload)2. 若存在漏洞,可根据对应payload进行后渗透利用...
CloudGrappler:针对云环境的威胁行为与安全事件检测工具
关于CloudGrapplerCloudGrappler是一款专为云端环境安全设计的强大工具,该工具作为一款专用工具,可以帮助广大研究人员轻松检测AWS和Azure等流行云环境中与知名威胁行为者相关的...
ST Smart Things Sentinel:一款针对复杂IoT协议的威胁检测工具
关于ST Smart Things SentinelST Smart Things Sentinel,简称ST,是一款功能强大的安全工具,广大研究人员可以使用该工具检测物联网 (IoT)...
【工作记录】Python/JAVA/FluentTerminal基础环境安装
阅读须知 本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。0...
Android App漏洞之战(4)——(三件套)AppInfoScanner+ApplicationScanner+AppShark
1.前言从第一次写Android APP漏洞之战系列文章以来,受到了不少朋友的热爱,我也从中收获很大。新的一年的,想想怎么样以第一篇文章开头了,想来想去还是以简单的工具文章开头吧,希望今年的一年能有所...
Packer-Fuzzer一款好用的前端高效安全扫描工具
1、Packer Fuzzer介绍 Packer Fuzzer是一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具。为什么会出现这个工具是由于WEB前端打包...
Syscall免杀源码
0x01 工具介绍 SysWhispers3WinHttp 基于SysWhispers3增添WinHttp分离加载,在Linux下使用GCC进行交叉编译。0x02 安装与使用 一、使用方法 // 1....
钓鱼攻击 - EvilSlackbot
成千上万的组织使用 Slack 来帮助其员工进行沟通、协作和互动。许多 Slack 工作区都安装了应用程序或机器人,可用于自动执行 Slack 内的不同任务。这些机器人被单独授予权限,这些权限决定了机...
AzSubEnum:针对Azure服务的子域名枚举查询工具
关于AzSubEnumAzSubEnum是一款专门为Azure服务量身定制的子域名枚举查询工具,该工具旨在帮助广大研究人员仔细搜索和识别与各种Azure服务相关的子域名信息。通过结合查询技术和语句,A...
一个简单的python webshell
0x01 工具介绍 众所周知蚁剑是一款很好的文件管理工具和部署工具,黑客可以直接使用蚁剑来连接webshell,那为什么不能用蚁剑来管理自己的服务器呢?使用方法:只需要下载 webshell.py 并...
如何使用Melee检测你的MySQL实例是否感染了恶意软件
关于MeleeMelee是一款针对MySQL的安全监测工具,该工具专为蓝队阵营设计,旨在帮助安全研究人员、渗透测试人员和威胁情报专家检测MySQL实例中的潜在感染,以及是否运行了恶意代码。 很多威胁行...
Glass(镜)-红队快速资产指纹识别探测工具
简介 _____ _ _____ __|___ |__| | __ |_ _|__ __ _ _ __ ___ / __| / / __| |/ / | |/ _ / _` | '_ `...
22