AppinfoScanner资产提取AppinfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测...
RWCTF 2023 体验赛 Web Writeup
Real World CTF 正赛打不动了过来打体验赛 ( Be-a-Language-Expertthinkphp 多语言 rce (lfi + pearcmd) https://tttang.co...
CentOS 5.x 安装Python3和yum源配置
0x01 前言 技能大赛的题目里面用的是CentOS的系统,本来觉得没什么,居然要装上Python3的版本,尝试了各种办法去下载python. 中间用了curl 和 wget的下载方式,提示,说不能建...
SBSCAN / Spring框架综合利用工具
该安全项目来自 公众号-不懂安全 🧭源码地址:https://github.com/sule01u/SBSCAN 前情提要: 日常渗透过程中我们经常会遇到spring boot框架,通过...
【内网攻防】春秋云镜-Time-WriteUp
:声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关 现在只对常读...
backdoorme:专为红队研究人员设计的自动化后门安全测试模块
关于backdoorme backdoorme是一款专为红队研究人员设计的自动化后门安全测试模块,广大安全研究人员和红队研究人员可以使用该工具实现渗透测试的持久化机制,并以此来测...
MaccaroniC2 - 使用 AsyncSSH 增强命令和控制能力
MaccaroniC2是一个概念验证 命令和控制框架,它利用强大的AsyncSSHPython 库,提供 SSHv2 协议的异步客户端和服务器实现,并使用PyNgrok包装器进行ngrok集...
Dynmx:一款功能强大的基于签名的恶意软件功能检测工具
关于Dynmx Dynmx是一款功能强大的基于签名的恶意软件功能检测工具,该工具实现了一种基于Windows API调用序列来检测恶意软件特征和行为的方法,这也是一种基于签名的安...
如何用python搭建简易的http/https服务器
周末有个特殊情况,没条件做vulnhub的实践,怎么补呢,考虑再三,就上个存货吧,如何用python搭建简易的http/https服务器,首先安装个ubuntu 22.04.3,这个时候就已经能用py...
CVE-2023-46604 之 ActiveMQ RCE 漏洞验证/利用工具
# 拉取源码git clone https://github.com/sule01u/CVE-2023-46604.git # 进入目录cd CVE-2023-46604 # 将poc....
FrameScan-GUI 一款python3和Pyqt编写的具有图形化界面的cms漏洞检测框架
安全工具 01 工具介绍 FrameScan-GUI是一款python3和Pyqt编写的具有图形化界面的cms漏洞检测框架,是FrameScan 的加强版。支持多种检测方式,支持大多数C...
Spring框架渗透:一个工具就够了
关于 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行spring boot敏感信息扫描以及进行spring相关漏洞的扫描与验证。 最全的敏感路径字典:最全的s...
21