1008 Commits

Author SHA1 Message Date
Mrxn
296cf08fb3 add thinkphp5X相关漏洞 2021-05-24 21:43:53 +08:00
Mrxn
939c7d4a75 add Webshell之全方位免杀技巧汇总 2021-05-23 23:58:13 +08:00
Mrxn
c35ea6a1d4 add NessusToReport-nessus扫描报告自动化生成工具 2021-05-22 22:10:26 +08:00
Mrxn
347e2a57f7 add Metarget-一个脆弱基础设施自动化构建框架,主要用于快速、自动化搭建从简单到复杂的脆弱云原生靶机环境 2021-05-22 22:09:38 +08:00
Mrxn
47522e1b98 add Vulnerability-不定期从棱角社区对外进行公布的一些最新漏洞 2021-05-22 21:35:14 +08:00
Mrxn
a0d82b7811 add CVE-2021-31166:HTTP协议栈远程代码执行漏洞 2021-05-19 21:16:06 +08:00
Mrxn
4c3a34cb9f add 记一次绕过火绒安全提权实战案例 2021-05-19 21:13:00 +08:00
Mrxn
c7ac925f4d add 手把手教你如何制作钓鱼软件反制红队 2021-05-19 21:09:30 +08:00
Mrxn
75c5fc570b add 某通用流程化管控平台编辑器SSRF到axis的RCE之旅 2021-05-19 21:06:45 +08:00
Mrxn
d2f21eaafa update fastjson_tool.jar 2021-05-17 19:58:51 +08:00
Mrxn
d076c6197b add Bytecode Viewer是一个高级的轻量级Java字节码查看器&go-crack:go 语言写的弱口令爆破工具 2021-05-17 19:51:48 +08:00
Mrxn
bc9bdc27fa add x微E-Cology WorkflowServiceXml RCE 2021-05-16 21:10:22 +08:00
Mrxn
28c1653251 add x微E-Cology WorkflowServiceXml RCE 2021-05-16 21:09:52 +08:00
Mrxn
c19edfa374 add 代码审计之youdiancms最新版getshell漏洞 2021-05-16 21:00:34 +08:00
Mrxn
73d0684c9a add 记一次tp5.0.24 getshell 2021-05-16 20:32:56 +08:00
Mrxn
f294ea700c add Java代码执行漏洞中类动态加载的应用 2021-05-15 22:07:44 +08:00
Mrxn
2bdd097f32 add 如何制作冰蝎JSP免杀WebShell 2021-05-15 21:46:15 +08:00
Mrxn
cf7b8696e1 add yii2 反序列化写shell方式利用 2021-05-15 21:39:05 +08:00
Mrxn
d9ac70a2fe add CVE-2021-1732 Windows 本地权限提升漏洞 2021-05-15 21:35:09 +08:00
Mrxn
b0eab6866b add ThinkCmf文件包含漏洞fetch函数-过宝塔防火墙Poc 2021-05-15 21:21:12 +08:00
Mrxn
c9572c8964 add 全球鹰实验室技术文章沉淀 2021-05-15 21:17:46 +08:00
Mrxn
45db30d818 add byeintegrity-uac:通过劫持位于本机映像缓存中的DLL绕过UAC 2021-05-14 23:37:38 +08:00
Mrxn
8868cff9f7 add charlotte:又一款免杀 C++ Shellcode加载器 2021-05-14 23:34:51 +08:00
Mrxn
9a4056d6ae add 【windows提权】利用有漏洞的技嘉驱动程序来加载恶意的驱动程序提升权限或干掉驱动级保护的杀软 2021-05-14 23:23:50 +08:00
Mrxn
0fa7032c3a add LightCMS全版本后台RCE 0day分析 2021-05-14 22:49:58 +08:00
Mrxn
927241c05d add 黑蚂蚁外贸网站系统SemCms代码审计思路分享.pdf 2021-05-14 22:41:01 +08:00
Mrxn
04a35ac047 add TongdaOA-通达OA 11.7 任意用户登录 2021-05-13 20:09:57 +08:00
Mrxn
bb77030321 add Z1-AggressorScripts:适用于Cobalt Strike 3.x & 4.x 的插件 2021-05-12 22:10:17 +08:00
Mrxn
b40f6b50da add Autoscanner-一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并使用集成的工具(oneforall、masscan、nmap、crawlergo、dirsearch、xray、awvs、whatweb等)进行扫描,最后集成扫描报告 2021-05-10 23:03:19 +08:00
Mrxn
9bbb81926f add interactsh:用于带外数据提取的开源解决方案,一种用于检测导致外部交互的错误的工具,例如:Blind SQLi,Blind CMDi,SSRF等 2021-05-08 23:16:11 +08:00
Mrxn
c3acec3128 add SharpWebServer:搭建HTTP和WebDAV服务器来捕获Net-NTLM哈希 2021-05-08 23:08:06 +08:00
Mrxn
ef00854da9 add pentest_lab:使用docker-compose搭建常见的几种靶机系统 2021-05-07 21:09:19 +08:00
Mrxn
7fcc43e3bd add nginxpwner-寻找常见Nginx错误配置和漏洞的简单工具 2021-05-07 21:06:54 +08:00
Mrxn
1a37d1bcc2 add vaf-非常先进的Web Fuzzer工具 2021-05-07 21:05:57 +08:00
Mrxn
87202a8bc4 add paragon-Red Team互动平台,旨在统一简单UI后的进攻工具 2021-05-07 21:01:26 +08:00
Mrxn
71f61f65e8 add PhishingLnk-windows钓鱼快捷方式link生成工具 2021-05-07 20:28:25 +08:00
Mrxn
316e203e25 add DcRat-C#编写的简易远控工具 2021-05-07 20:26:30 +08:00
Mrxn
04646d2a1d add puredns-子域爆破工具 2021-05-07 20:23:31 +08:00
Mrxn
f68d886585 add Priv2Admin-Windows提权工具 2021-05-07 20:22:00 +08:00
Mrxn
18ad449156 add MicroBackdoor-适用于Windows目标的小型便捷C2工具 2021-05-07 20:20:34 +08:00
Mrxn
0255b02653 add PwnWiki-免费、自由、人人可编辑的漏洞库 2021-05-07 20:18:24 +08:00
Mrxn
2ed98a9704 add Jenkins攻击框架 2021-05-07 20:13:11 +08:00
Mrxn
07094bda3a add Evasor - 自动化查找可执行文件的安全评估工具 2021-05-05 21:42:44 +08:00
东方有鱼名为咸
12af1fda63
Merge pull request #5 from Mr-xn/dependabot/pip/discuz-ml-rce/urllib3-1.25.8
Bump urllib3 from 1.25.3 to 1.25.8 in /discuz-ml-rce
2021-05-05 19:13:09 +08:00
dependabot[bot]
0b1a6c05d4
Bump urllib3 from 1.25.3 to 1.25.8 in /discuz-ml-rce
Bumps [urllib3](https://github.com/urllib3/urllib3) from 1.25.3 to 1.25.8.
- [Release notes](https://github.com/urllib3/urllib3/releases)
- [Changelog](https://github.com/urllib3/urllib3/blob/main/CHANGES.rst)
- [Commits](https://github.com/urllib3/urllib3/compare/1.25.3...1.25.8)

Signed-off-by: dependabot[bot] <support@github.com>
2021-04-30 21:07:17 +00:00
Mrxn
6bd888fa5b add CaptfEncoder是一款可扩展跨平台网络安全工具套件,提供网络安全相关编码转换、古典密码、密码学、非对称加密、特殊编码、杂项等工具,并聚合各类在线工具 2021-04-28 23:06:21 +08:00
Mrxn
f03bafb9bf add PandaSniper-熊猫狙击手的Linux C2框架demo 2021-04-27 22:00:53 +08:00
Mrxn
e63e48121a add ListRDPConnections-C# 读取本机对外RDP连接记录和其他主机对该主机的连接记录,从而在内网渗透中获取更多可通内网网段信息以及定位运维管理人员主机 2021-04-06 09:56:19 +08:00
Mrxn
365e5c018e add EHole(棱洞)2.0 重构版-红队重点攻击系统指纹探测工具 2021-04-05 18:28:01 +08:00
Mrxn
2164e2c6a3 add Eeyes(棱眼)-快速筛选真实IP并整理为C段 2021-04-05 18:27:03 +08:00