755 Commits

Author SHA1 Message Date
Mrxn
55b32870cc add 骑士CMS assign_resume_tpl远程代码执行分析 2020-11-20 20:57:48 +08:00
Mrxn
e6f56d9725 add anti-honeypot-一款可以检测WEB蜜罐并阻断请求的Chrome插件 2020-11-19 21:20:23 +08:00
Mrxn
d975ea53b7 add XAPKDetector-全平台的android查壳工具 2020-11-18 22:58:15 +08:00
Mrxn
7ce659447a add Rogue-MySql-Server-搭建mysql虚假服务端来读取链接的客户端的文件 2020-11-17 19:49:39 +08:00
Mrxn
d12fe6853d add Adminer简单利用 2020-11-16 22:09:47 +08:00
Mrxn
6ba7d90d65 add Douphp 网站后台存储型XSS漏洞分析 2020-11-16 19:39:58 +08:00
Mrxn
ac28b638a5 add SQL 注入简单总结——过滤逗号注入(附绕过tamper) 2020-11-15 19:34:16 +08:00
Mrxn
9f90e0caf7 add 绕过CDN查找真实IP方法总结 2020-11-15 19:23:22 +08:00
Mrxn
170f8a26e1 add JNDI注入学习.pdf 2020-11-15 11:34:47 +08:00
Mrxn
643316dcd1 add Cobalt Strike4.1系列在线手册 2020-11-15 11:34:09 +08:00
Mrxn
68b7392fe5 add ffuf-基于go开发的快速fuzz工具 2020-11-14 12:43:38 +08:00
Mrxn
3571222796 add fscan-一键大保健(支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写私钥、计划任务反弹shell、读取win网卡信息等) 2020-11-14 12:31:11 +08:00
Mrxn
8274c4e6cd update readme 2020-11-13 21:49:04 +08:00
Mrxn
c97d68f2bb update readme 2020-11-13 21:44:05 +08:00
Mrxn
4d882ee72d add linglong-一款甲方资产巡航扫描系统,系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示 2020-11-13 21:22:55 +08:00
Mrxn
ad03d006a1 add wfuzz-web应用fuzz工具kali自带工具之一 2020-11-13 21:21:27 +08:00
Mrxn
c3cae471e8 add 【免杀】DLL 代理转发与维权 2020-11-12 23:54:21 +08:00
Mrxn
4627250e73 update readme.md 2020-11-11 23:07:42 +08:00
Mrxn
d56de61b11 add Findomain-跨平台的子域名爆破工具 2020-11-10 23:59:16 +08:00
Mrxn
a681b74c30 add strtus2漏洞检测单文件版,支持Windows和Linux下的webshell使用 2020-11-09 22:39:05 +08:00
Mrxn
19d3f7c5e9 add struts2全版本漏洞测试工具17-6过WAF版 by:ABC_123 仅供天融信内部使用,勿用于非法用途 2020-11-09 22:37:55 +08:00
Mrxn
bc5517c437 add rsyn弱口令爆破脚本 2020-11-05 21:42:01 +08:00
Mrxn
f123ad6ca1 add CVE-2020-13935-Tomcat的WebSocket安全漏洞可导致拒绝服务攻击 2020-11-04 21:58:19 +08:00
Mrxn
f0d435e66a add weblogic_exploit-weblogic漏洞利用工具【包括了weblogic常见高危漏洞的利用】 2020-11-02 21:40:01 +08:00
Mrxn
0c41480a96 add [CVE-2020-14882_14883]WebLogioc console认证绕过+任意代码执行 2020-11-02 21:35:34 +08:00
Mrxn
2d10b0b3e3 add [CVE-2020-14882_14883]WebLogioc console认证绕过+任意代码执行 2020-11-02 21:34:45 +08:00
Mrxn
9b5716dd2b add LangNetworkTopologys-资产扫描收集图表化展示结果 2020-11-02 21:17:17 +08:00
Mrxn
2b324b4326 add 高版本AES-GCM模式加密的Shiro漏洞利用 2020-11-02 21:04:27 +08:00
Mrxn
6887ee81d9 add 猪哥的读书笔记-主要包括内网安全攻防-渗透测试指南&专注 APT 攻击与防御 - Micro8 2020-10-28 23:54:50 +08:00
Mrxn
3beba8e09b add CVE-2020-1472 NetLogon 特权提升漏洞环境+详细复现步骤 2020-10-28 23:53:11 +08:00
Mrxn
c77c7757f7 add ImgLoaderShellCode-将shellcode注入bmp图片文件进行免杀 2020-10-27 15:22:02 +08:00
Mrxn
89f12529b8 add SQLite手工注入Getshell技巧 2020-10-27 15:13:41 +08:00
Mrxn
22817fe8fd add Pentest-and-Development-Tips 三好学生大佬出品的有关渗透测试和开发的小技巧 2020-10-26 17:54:47 +08:00
Mrxn
120c64c764 add 域渗透之NTML-Hash总结 2020-10-26 17:47:49 +08:00
Mrxn
d036e475ea add 蓝队技巧:查找被隐藏的Windows服务项 2020-10-26 14:57:02 +08:00
Mrxn
0ba2cfae29 add 【建议收藏】CS学习笔记合集 2020-10-23 23:28:47 +08:00
Mrxn
6021f77c16 add DeepBlueCLI-通过Windows事件日志来搜寻威胁的powershell模块 2020-10-23 16:31:46 +08:00
Mrxn
8bdd0ca1cd add PortBrute一款跨平台小巧的端口爆破工具,支持爆破FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD 2020-10-22 15:45:19 +08:00
Mrxn
345f1f85fa add pyrdp-RDP中间人攻击工具 2020-10-21 15:49:38 +08:00
Mrxn
70137b1111 add 【android 移动app渗透】apkleaks-扫描APK文件提取URL、终端和secret 2020-10-21 15:48:22 +08:00
Mrxn
d74e9a6302 add momo-code-sec-inspector-java-IDEA静态代码安全审计及漏洞一键修复插件 2020-10-20 23:08:57 +08:00
Mrxn
b601bde1f6 add 【钓鱼】Mail-Probe-邮箱探针后台管理系统 2020-10-20 16:03:28 +08:00
Mrxn
ecbda7f3fc add 移动安全-APP渗透进阶之AppCan本地文件解密 2020-10-19 17:59:23 +08:00
Mrxn
d222cc150c add 移动安全-APP渗透进阶之AppCan本地文件解密 2020-10-19 17:58:17 +08:00
Mrxn
848c9c035f add VHAdmin虚拟主机提权实战案例 2020-10-19 17:39:25 +08:00
Mrxn
ff3f36db28 add VHAdmin虚拟主机提权实战案例 2020-10-19 17:38:45 +08:00
Mrxn
23db10fb3c add flask-session-cookie-manager-Flask Session Cookie Decoder/Encoder(flask框架的cookie或session编码/解码工具) 2020-10-19 12:45:30 +08:00
Mrxn
0fdfaee868 add 红队技巧:隐藏windows服务 2020-10-17 17:49:59 +08:00
Mrxn
bb2db70c31 Nette框架远程代码执行(CVE-2020-15227)分析 2020-10-16 11:20:09 +08:00
Mrxn
ce828b5622 add Nette框架远程代码执行(CVE-2020-15227) 2020-10-16 11:09:30 +08:00