孤桜懶契

Run


  • 首页

  • 导航

  • 归档

  • 分类

  • 标签

  • 友链

  • 关于

  • 搜索

【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)

置顶 | 2022-08-24 | 黑客工具 | | | 1.5k
工欲善其事,必先利其器 渗透测试是一个自动化与手工结合的过程,自动化测试工具必不可少。 漏洞扫描Acunetix 14.9.220713150 - 扫描器领军者软件介绍Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬 ...
阅读全文 »

【知识积累】Apache Log4j任意代码执行复现

置顶 | 2021-12-10 | 知识积累 | | | 230
Apache Log4j任意代码执行复现1、构造反序列化exp,改一下ip就好了 123456789101112131415import java.lang.Runtime;import java.lang.Process;public class Exp { static ...
阅读全文 »

【知识积累】CS4.4绕过vultr特征检测修改checksum8算法

置顶 | 2021-12-03 | 知识积累 | | | 2.6k
前言众所周知,关于cs相关的资料都非常的少,并且是打得特别紧,特别是这两年各个安全厂商对cs相关的内容都给予了特征识别等严重的打击,例如vultr网站会检测特征并关停服务器,我们可以同个多种方式更改特征绕过,接下来我们来讲更改cs的算法进行绕过。例如下面这样 我弄的环境,就因为开了cs结果就被强制破 ...
阅读全文 »

【武器库】图形化渗透测试武器库_GUI_Tools(包含去暗桩CS4.4)

置顶 | 2021-10-26 | 知识积累 | | | 221
前言 包含多种漏洞利用以及webshell集成工具 一、启动界面 二、安装过程方法在压缩之后目录中也会写12pip install -U wxPython # python3.x 安装一个依赖python GUI_Tools.py # 直接python3.x 执行 三、插件及其目录形式 ...
阅读全文 »

【封神台】Cobalt strike自动化拿域控

置顶 | 2021-09-10 | CTF , 渗透测试 | | | 940
前言 掌控安全里面的靶场内网渗透,练练手! 实操 环境:http://afsgr16-b1ferw.aqlab.cn/?id=1 工具:CobaltStrike 3.14 学习 最近学习CobaltStrike,所以写一篇关于CobaltStrike的姿势 上篇文章都讲过了就不赘述了,拿到s ...
阅读全文 »

【封神台】内网渗透-拿域控

置顶 | 2021-08-25 | CTF , 渗透测试 | | | 2.1k
前言 掌控安全里面的靶场内网渗透,练练手! 内网渗透拿域控 环境:http://afsgr16-b1ferw.aqlab.cn/?id=1 1、进去一看,典型的sql注入 2、测试了一下,可以爆库,也可以写一句话,并且还爆了绝对路径,直接拿shell,进入主题 ①将shell.php写 ...
阅读全文 »

【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)

2022-08-22 | 知识积累 | | | 4
公众号“渗透安全团队”星球内部使用,密码在星球內
阅读全文 »

【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)

2022-08-17 | 知识积累 | | | 4
公众号“渗透安全团队”星球内部使用,密码在星球內
阅读全文 »

【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)

2022-08-17 | 知识积累 | | | 4
公众号“渗透安全团队”星球内部使用,密码在星球內
阅读全文 »

【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)

2022-08-17 | 知识积累 | | | 4
公众号“渗透安全团队”星球内部使用,密码在星球內
阅读全文 »
12…21下一页
孤桜懶契

孤桜懶契

203 文章
9 分类
123 标签
RSS High~
近期文章
  • 【漏扫工具】渗透测试常用工具集整理(包含xray、awvs等)
  • 【应急靶场实践】Ubuntu-暴力破解、写入ssh公钥留后门、植入GPU挖矿程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Win2008-暴力破解、留后门隐藏账户与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【应急靶场实践】Win2008-暴力破解、留隐藏账户后门与shift粘贴键后门、植入WaKuang程序——事件复现(含靶场环境)
  • 【渗透靶场实践】Linux-暴力破解、替换ps命令、留多个后门——事件复现(含靶场环境)
© 2020 — 2022 | 275.6k
我的第 位朋友, 历经 次回眸才与你相遇
欢迎光临
❤️
孤桜懶契
请多关照
❤️
❤️