(全文约2500字,预计阅读时间 5 分钟) 前言 还记得去年安全圈发生的几个「0day」:Chrome V8、Print Spooler、MSHTML……每次曝出来这种高危漏洞时候,总能掀起圈...
Goby+AWVS 实现攻击面检测
针对不断扩大的攻击面,需要企业从攻击者的视角出发,从外部探测企业的网络资产,并对Web 站点进行深入扫描,及时发现并处理高危风险,进而能够有效收敛攻击面。通过一些工具自动化检测攻击面,在一定程度上可以...
Mac osX武器库之JAVA封装APP
Mac osX武器库之JAVA封装APP前言在 Mac 上运行 jar 文件(例如 Burp哥斯拉冰蝎等)每次都需要java -jar xxxx.jar (当然特定的程序可能还需要添加一些...
Android渗透之脱壳实战教程
猩红实验室 欢迎投稿分享交流  ...
红队笔记专属-shell备忘录
前言: 建议直接复制粘贴到笔记,或点赞收藏,因为时常会用到,这是整理的一些常见的反向shell和特权提升的笔记文档,红队成员必会! 最全。 反向shell-备忘录: 通常在获得远程代码执行之后,我们希...
李姐姐开源DNSLog工具eyes.sh
前些日子,朴实无华的Lake2从腾讯功成身退,突然宣布离职,江湖众人哗然,关于他的诸多传说,甚嚣尘上。有人说他赚了几个亿,麻了,辞职要去读书。有人说,他的技术领先美国不止3年,能对抗新冠病毒,多半是去...
疑似国内某知名团伙的最新挖矿脚本分析
前言大佬随手给我一个叫cr.sh的恶意脚本让我分析分析,毕竟是大佬安排的活不想干也要干。原本以为只是个普通的安全事件,定睛一看发现是一个做工精良的挖矿脚本套装,后续跟踪发现可能与国内某知名的挖矿团伙有...
vulntarget漏洞靶场系列(五)— vulntarget-e
vuntarget免责声明 vulntarget靶场系列仅供安全专业人员练习渗透测试技术,此靶场所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿...
XSS Bypass Waf 自动化工具
安装 :wget https://raw.githubusercontent.com/Ph33rr/Tools-Tips/main/xss/wordxss.shchmod 755 wordxss.sh...
CTF实战练习Cmcc_simplerop
本文为看雪论坛优秀文章看雪论坛作者ID:N1co5in3本题为除ret2libc外的两种getshell方式的展示:int80与mprotect改写权限。学习了非常规栈位移的调试:在elf文件比...
Windows/Linux下常用的提权扫描辅助工具总结
文章来源 :HACK学习呀常用的提权扫描辅助工具总结使用Windows-Exploit-Suggester解析systeminfo下载地址:https://github.com/AonCyb...
CVE-2019-10999复现学习
本文为看雪论坛精华文章看雪论坛作者ID:Catsay固件仿真https://github.com/yywz1999/docker-qemu-system 下载好后按照readme安装,...
12