TrustedSec Operating Inside the Interpreted: Offensive Python简介每隔一段时间,我都会有一种冲动,想要重新审视那些曾经流行但现在已经不受进...
老牌免杀工具veil免杀
Veil-Evasion 是一个用 python 写的免杀框架,可以将任意脚本或一段 shellcode 转换成Windows 可执行文件,还能利用Metasploit框架生成相兼容的 Payload...
大华DSS 系统attachment_downloadAtt.action存在任意文件读取漏洞 附POC
1. 大华DSS 简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 大华DSS Digital Surveillance System系统。 2.漏洞描述 大...
安全漏洞曝光:AMD 和 Intel面临新型攻击威胁
安全研究人员继续寻找攻击英特尔和 AMD 处理器的方法,这两家芯片巨头在过去一周针对其产品的单独研究发布了回应。该研究项目针对英特尔和 AMD 可信执行环境 (TEE),旨在通过将受保护的应用程序或虚...
如何使用VeilTransfer评估和提升组织的数据安全态势
关于VeilTransferVeilTransfer是一款功能强大的企业数据安全检测与增强工具,该工具基于Go语言开发,旨在帮助广大研究人员完成企业环境下的数据安全测试并增强检测能力。此工具模拟了高级...
某迪汽车品牌小程序逆向之路
零、前言这两天看到了一位大佬发了两篇小程序的逆向帖子关于小程序sign值加密算法分析手痒想试一试,刚好想做某迪汽车品牌的自动签到,就盯向了他!!!一、工具准备Reqable (抓包工具)unveilr...
[email protected]/linux/mac
好东西就是要分享,今天刚好研究了一下小程序的反编译,发现了新的反编译工具原GitHub已经不更新了,作者应该是在其他途径更新了,今天刚好翻到了详细的使用:https://github.com/junx...
OSCP-16.2.3课后第二个靶机思路
“ 未加引号的提权”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联...
windows下通杀wx小程序云函数实战
试过的都知道, 用了云函数的小程序抓包是拿不到结果的找了个使用云开发做的小程序 《某问卷系统》 一. 解包 工具有不少 我这里用的是 unveilr 最新版 unveiler wx -sf "D:We...
【微信小程序渗透测试】小程序抓包及反编译通杀方法,附漏洞挖掘案例
一、微信小程序抓包通杀方法 工具:微信PC端+ Proxifier + burp burp设置 监听本地8080端口,导出证书,双击并安装在本地计算机上 双击安装 选择本地计算机 Proxifier ...
如何使用社会工程学,和网络工具
免杀payload攻击使用Veil Evasion工具生成绕过杀软的攻击载荷。 安装VEkali中没有自带需单独安装apt-get install veil-...
3CX 遭遇“套娃”式供应链攻击
近期,针对 3CX 供应链攻击事件炒的沸沸扬扬,谷歌旗下 Mandiant 追踪分析这起网络攻击事件,最终发现此次攻击是一起“套娃”式软件供应链攻击。2023 年 3 月 29,网络安全研究人员发现针...