都要2025了,eBPF开发与测试环境也有了更优雅的部署方式,WSL内核越来越完善,orbstack的内核也加入了eBPF开发相关的内核配置。可以直接使用vscode+devcontainer做开发与...
Mitre Att&ck框架T1036.006(文件名后面的空格)技术的简单实现
一、技术描述在Mitre Att&ck框架中,T1036.006(文件名后面的空格)技术位于“防御规避(Defense Evasion)”战术中,是T1036(伪装)的子技术。官方对该技术的描...
【神兵利器】SpringBoot开源渗透框架
项目介绍日常渗透过程中,经常会碰到Spring Boot搭建的微服务,于是就想做一个针对Spring Boot的开源渗透框架,主要用作扫描Spring Boot的敏感信息泄露端点,并可以直接测试Spr...
批量网站备份文件扫描器
工具介绍 @Se7en 师傅写的一款批量网站备份文件扫描器,增加文件规则,优化内存占用,支持多线程和批量扫描,可自定义域名、文件规则,扫描速度很快。快速使用 参数: -h --help ...
GraphQL Cop:一款针对GraphQL API的安全审计工具
关于GraphQL CopGraphQL Cop是一个小型 Python 实用程序,用于针对 GraphQL API 运行常见的安全测试。GraphQL Cop非常适合在 GraphQL 中运行 CI...
oss存储桶遍历漏洞利用工具
01 工具介绍 存储桶遍历漏洞利用脚本 批量提取未授权的存储桶OSS的文件路径、大小、后缀名称 提取的结果会自动生成到csv和xlsx文件中安装: pip3 install pandas 使用: py...
信息收集之dirsearch,你会用吗?
二、安装和使用 安装 git clone https://github.com/maurosoria/dirsearch.gitcd dirsearchpip3 install -r requirem...
【技术原创】渗透技巧——远程访问Exchange Powershell
0x00 前言Exchange Powershell基于PowerShell Remoting,通常需要在域内主机上访问Exchange Server的80端口,限制较多。本文介绍一种不依赖域内主机发...
SBSCAN Spring框架渗透
0x01 工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 下载地址在末尾 0...
CVE-2023-23397 域内零点击提权
即使在微软更新补丁之后,也可以在域中实现零点击帐户接管,无需在受害者端打开消息,无需使用任务或日历事件。执行以下命令使用dnstool.py在dns中注册攻击者机器。python3 ./krbrela...
ChatGPT用Python3的z3库求解不定方程
创建: 2023-04-03 14:25https://scz.617.cn/python/202304031425.txtz3库真香,以前看初等数论时,没用这类工具,亏了。感谢「0x指纹」提供信息。...
Darkdump:一款功能强大的深网信息搜索工具
关于Darkdump Darkdump是一款功能强大的深网搜索工具,该工具基于Python 3.11开发,广大研究人员直接在命令行终端输入搜索(查询)语句之后,Darkdump会将深网中所有与查询...
21