排序
[安全工具] – PostExpKit 敏感操作/权限提升集合插件!
介绍PostExpKit是一款集成多种提权/敏感操作的CS插件,因为它的大部分功能都有BOF的实现方式,所以它的规避效果非常好,常规AV环境下基本都能实现免杀操作
[安全工具] – 谢公子内网渗透CS插件!
介绍谢公子不需要跟大家过多介绍了 国内域渗透第一人 他写的插件自然是十分的实用 这款插件可以极大的增加我们进行域渗透的效率 是一款不错的HVV工具 个人认为唯一的不足就是它很久没更新了 而...
某学校任意密码重置
青春没有售价,挖掘母校漏洞只能需要输入正确格式的姓名和身份证号即可,如 张三 11111111111111111(抓包)将此包放行,并拦截此请求响应在响应包下面随便输入字符,然后放行即可开始修改密码...
[渗透工具] – 神兵利器之 Fscan Plus 综合渗透扫描器
前言剑影安全家的工具大家都很熟悉,这款工具内置了大量Poc,既可打点也能刷分,非常All in one。这边给大家放出来,自己用就完事了,切勿传播!下载
[漏洞情报] – 关于大家讨论的很热的PHP CGI RCE
FOFA语法app='XAMPP'app='XAMPP' && country='JP'Exploit poc.zip下载zip文件515B网上也有很多公开POC了 稍加修改就可以RCE或者打Webshell
[杀软规避] – RingQ+Fscan Bypass 卡巴斯基+360
介绍RingQ这款项目是真的强,封面是VT图,虽然VT图没有什么参考价值但是还是给大家放出来静态查杀情况大家都知道卡巴斯基查内存比较死,这款项目居然可以直接让Fscan绕过卡巴内存,对于一款开源...
等保2.0.FAQ
1. 什么是等保 2.0等级保护 1.0 指的是在《GB17859 计算机信息系统安全保护等级划分准则》以及随后多项政策文件引导下,并最终在 2008 年 发布的《GB/T22239-2008 信息安全技术信息系统安全等级...