0x00 前言Exchange Powershell基于PowerShell Remoting,通常需要在域内主机上访问Exchange Server的80端口,限制较多。本文介绍一种不依赖域内主机发...
SBSCAN Spring框架渗透
0x01 工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 下载地址在末尾 0...
CVE-2023-23397 域内零点击提权
即使在微软更新补丁之后,也可以在域中实现零点击帐户接管,无需在受害者端打开消息,无需使用任务或日历事件。执行以下命令使用dnstool.py在dns中注册攻击者机器。python3 ./krbrela...
ChatGPT用Python3的z3库求解不定方程
创建: 2023-04-03 14:25https://scz.617.cn/python/202304031425.txtz3库真香,以前看初等数论时,没用这类工具,亏了。感谢「0x指纹」提供信息。...
Darkdump:一款功能强大的深网信息搜索工具
关于Darkdump Darkdump是一款功能强大的深网搜索工具,该工具基于Python 3.11开发,广大研究人员直接在命令行终端输入搜索(查询)语句之后,Darkdump会将深网中所有与查询...
NO.9 doubletrouble 靶场
01.靶场介绍Descriptionget flagsdifficulty: easyabout vm: tested and exported from virtualbox. dhcp and n...
NO.10 It,s October 靶场
01.靶场介绍DescriptionWelcome to "It’s October"This boot to root VM is designed for testing your pentest...
Windows 反向 shell 负载生成器和处理程序滥用 http(s) 协议来建立类似信标的反向 shell
⚡该项目的最新版本是HoaxShell 独立侦听器,它带有更新的有效负载模板。您也可以直接从https://revshells.com使用它(确保选择 hoaxshell 作为侦听器)。⚠️自 202...
万户oa任意文件上传漏洞检测工具
0x01 工具介绍 万户oa fileUpload.controller任意文件上传漏洞检测。3333333 /defaultroot/upload/fileUpload.controller。 0x...
锐捷路由器任意文件上传漏洞检测POC
0x01 工具介绍 锐捷路由器任意文件上传漏洞检测poc。0x02 安装与使用 1、单个检测 python3 ruijeiuploadfile-poc.py -u url 2、批量检测 python3...
fastjson一键命令执行工具
fastjson一键命令执行 亲爱的读者,我们诚挚地提醒您,黑熊安全公众号的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。黑熊安...
漏洞扫描工具 vulcat
0x01 工具介绍vulcat可用于扫描web端漏洞(框架、中间件、CMS等), 发现漏洞时会提示目标url和payload, 使用者可以根据提示对漏洞进行手工验证,使用者还可以自己编写POC, 并添...
21