####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
详细 | Linux内网渗透基础篇
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
开源SOC实现(三)-OpenSource EDR
前言:由于之前部署环境损坏实验环境地址由原来192.168.116.200迁移至192.168.116.201在之前的章节中介绍了如何部署Wazuh indexer以及Garylog,实现了数据的规范...
记一次小程序测试
一个简单的小程序渗透过程记录,大佬勿喷!0x00 前言前段时间公司搬家了,换了个大地方,现在进出都是人脸识别了。。感觉针不戳。。但是,这个人脸识别系统,竟然要用一个看起来特别low的微信小程序去录入人...
开发Java审计辅助脚本
Dependency-Check 是一种软件组合分析 (SCA) 工具,它会检测项目依赖项中包含的公开披露的漏洞。DependencyCheck下载地址:https://github.com/jere...
[工具更新] Phoenix,Payer,年底抽奖!!!
0x00 简介工具经过不断的更新,如今已经可以正常使用了,各位师傅在实战中提出的文题融合在工具中,现在已经基本能够应对不同环境的实战0x01 Phoenix 目录扫描(集合urlfinder)使用指南...
解决谷歌翻译无法使用问题,扫描国内可用谷歌翻译IP!
关于谷歌翻译问题现在修改Host比较多一点,可以下一个修改Host工具直接修改就比较方便一点,现在主要是谷歌翻译的IP问题,现在这个谷歌翻译的IP扫描工具GoogleTranslateIpCheck,...
详细|Linux内网渗透常用技巧
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
详细|Linux内网渗透基础篇
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
渗透测试框架-溯光 (TrackRay)
关于溯源光溯光,英文名“TrackRay”,意为逆光而行,追溯光源。同时致敬安全圈前辈开发的“溯雪”,“流光”。溯光是一个开源渗透测试框架,框架自身实现了漏洞扫描功能,集成了知名安全工具:Metasp...
[渗透思路] 简单Badusb制作
0x00 badusb简介BadUSB是利用USB固件中的固有漏洞,并且杀软无法访问固件区域,通过写入恶意代码来定制一个USB设备,例如U盘。0x01 编译器选择https://www.arduino...
速查!HW 热门免杀工具 ShellCodeLoader 加载器确认投毒
经分析确认,HW 热门免杀工具 ShellCodeLoader 加载器投毒!涉及工具地址:https://github.com/ByPassAVTeam/ShellcodeLoader目前工具已经被删...
13