关于SCCMSecrets SCCMSecrets是一款针对SCCM策略的安全扫描与检测工具,该工具旨在提供一种有关 SCCM 策略的全面安全检测方法。 该工具可以从各种权限级别执行,并将尝试发现与策...
CUPS(通用 UNIX打印系统) 蜜罐
概述该项目实现了一个用于捕获针对CUPS(Common UNIX Printing System)漏洞的利用尝试的蜜罐。具体而言,它旨在监控与CVE-2024-47177相关的利用尝试。此漏洞允许通过...
指纹识别+利用工具 FingerVulnScanner
0x01 工具介绍 FingerVulnScanner 是一个根据目标系统指纹进行专项漏洞扫描的工具,旨在大量资产里快速取得外网权限。该工具使用 CMS 对应的 POC 进行扫描,减少误报并且减小对目...
ShowDoc SQL注入及反序列化复现
ShowDoc是一款用于创建和管理文档的工具,旨在帮助团队更好地记录、分享和协作。可以方便地使用Markdown语法来书写出美观的API文档、数据字典文档、技术文档、在线Excel文档。攻击者通过SQ...
【OSCP】doubletrouble
OSCP 靶场靶场介绍doubletroubleeasyqdPM getshell、图片隐写、steghide 使用、stegseek使用&爆破、awk 提权、sql 盲注、命令执行漏洞、脏牛...
白盒代码安全审计系统及静态 php 代码审计
白盒代码安全审计系统Cobra 该项目设计已无法实现当前白盒扫描要求,已不在维护,仅做研究使用,请勿在生产环境使用 01介绍 Cobra是一款源代码安全审计工具,支持检测多种开发语言源代码中的大...
网络安全从业人员必会的目录扫描工具Dirsearch
关注兰花豆说网络安全,了解更多网络安全知识引言在网络安全中,目录扫描是一项重要的任务,通常用于寻找Web应用程序中的隐藏文件和目录。网络攻击者可以通过扫描未授权的目录获取敏感信息,发现未公开的漏洞,并...
华硕 wifi 路由器 RCE 漏洞
CVE-2018-14714 RCE 漏洞华硕 wifi 路由器 RCE 漏洞本 PoC 仅供学习研究之用,请勿用于非法用途,如发生任何法律后果,责任自负。这是在此PoC基础上修改代码后进行的测试,因...
红队工具 自动化巡航扫描框架
0x01 工具介绍红队工具 -- 自动化巡航扫描框架。0x02 安装与使用python3 manage.py crontab add # 添加计划任务 python3 manage.py cronta...
SyzBridge:一款提供了丰富接口的Linux系统安全研究工具
关于SyzBridgeSyzBridge是一款功能强大的Linux系统安全研究工具,它能够将 Linux 上游 PoC 适配到下游发行版,并提供了大量丰富的接口,允许广大研究人员在Linux系统上学习...
APP信息搜集工具AppInfoScanner
AppInfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收...
开源恶意流量检测系统
1.摘要 Maltrail是一款功能强大免费的开源恶意流量检测系统, 它利用公开的黑名单以及从各种AV报告和自定义用户特征来识别恶意流量, 同时,该系统还拥有可选的高级启发式机制, 可以...
21