Mrxn
|
55b32870cc
|
add 骑士CMS assign_resume_tpl远程代码执行分析
|
2020-11-20 20:57:48 +08:00 |
|
Mrxn
|
e6f56d9725
|
add anti-honeypot-一款可以检测WEB蜜罐并阻断请求的Chrome插件
|
2020-11-19 21:20:23 +08:00 |
|
Mrxn
|
d975ea53b7
|
add XAPKDetector-全平台的android查壳工具
|
2020-11-18 22:58:15 +08:00 |
|
Mrxn
|
7ce659447a
|
add Rogue-MySql-Server-搭建mysql虚假服务端来读取链接的客户端的文件
|
2020-11-17 19:49:39 +08:00 |
|
Mrxn
|
d12fe6853d
|
add Adminer简单利用
|
2020-11-16 22:09:47 +08:00 |
|
Mrxn
|
6ba7d90d65
|
add Douphp 网站后台存储型XSS漏洞分析
|
2020-11-16 19:39:58 +08:00 |
|
Mrxn
|
ac28b638a5
|
add SQL 注入简单总结——过滤逗号注入(附绕过tamper)
|
2020-11-15 19:34:16 +08:00 |
|
Mrxn
|
9f90e0caf7
|
add 绕过CDN查找真实IP方法总结
|
2020-11-15 19:23:22 +08:00 |
|
Mrxn
|
170f8a26e1
|
add JNDI注入学习.pdf
|
2020-11-15 11:34:47 +08:00 |
|
Mrxn
|
643316dcd1
|
add Cobalt Strike4.1系列在线手册
|
2020-11-15 11:34:09 +08:00 |
|
Mrxn
|
68b7392fe5
|
add ffuf-基于go开发的快速fuzz工具
|
2020-11-14 12:43:38 +08:00 |
|
Mrxn
|
3571222796
|
add fscan-一键大保健(支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写私钥、计划任务反弹shell、读取win网卡信息等)
|
2020-11-14 12:31:11 +08:00 |
|
Mrxn
|
8274c4e6cd
|
update readme
|
2020-11-13 21:49:04 +08:00 |
|
Mrxn
|
c97d68f2bb
|
update readme
|
2020-11-13 21:44:05 +08:00 |
|
Mrxn
|
4d882ee72d
|
add linglong-一款甲方资产巡航扫描系统,系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示
|
2020-11-13 21:22:55 +08:00 |
|
Mrxn
|
ad03d006a1
|
add wfuzz-web应用fuzz工具kali自带工具之一
|
2020-11-13 21:21:27 +08:00 |
|
Mrxn
|
c3cae471e8
|
add 【免杀】DLL 代理转发与维权
|
2020-11-12 23:54:21 +08:00 |
|
Mrxn
|
4627250e73
|
update readme.md
|
2020-11-11 23:07:42 +08:00 |
|
Mrxn
|
d56de61b11
|
add Findomain-跨平台的子域名爆破工具
|
2020-11-10 23:59:16 +08:00 |
|
Mrxn
|
a681b74c30
|
add strtus2漏洞检测单文件版,支持Windows和Linux下的webshell使用
|
2020-11-09 22:39:05 +08:00 |
|
Mrxn
|
19d3f7c5e9
|
add struts2全版本漏洞测试工具17-6过WAF版 by:ABC_123 仅供天融信内部使用,勿用于非法用途
|
2020-11-09 22:37:55 +08:00 |
|
Mrxn
|
bc5517c437
|
add rsyn弱口令爆破脚本
|
2020-11-05 21:42:01 +08:00 |
|
Mrxn
|
f123ad6ca1
|
add CVE-2020-13935-Tomcat的WebSocket安全漏洞可导致拒绝服务攻击
|
2020-11-04 21:58:19 +08:00 |
|
Mrxn
|
f0d435e66a
|
add weblogic_exploit-weblogic漏洞利用工具【包括了weblogic常见高危漏洞的利用】
|
2020-11-02 21:40:01 +08:00 |
|
Mrxn
|
0c41480a96
|
add [CVE-2020-14882_14883]WebLogioc console认证绕过+任意代码执行
|
2020-11-02 21:35:34 +08:00 |
|
Mrxn
|
2d10b0b3e3
|
add [CVE-2020-14882_14883]WebLogioc console认证绕过+任意代码执行
|
2020-11-02 21:34:45 +08:00 |
|
Mrxn
|
9b5716dd2b
|
add LangNetworkTopologys-资产扫描收集图表化展示结果
|
2020-11-02 21:17:17 +08:00 |
|
Mrxn
|
2b324b4326
|
add 高版本AES-GCM模式加密的Shiro漏洞利用
|
2020-11-02 21:04:27 +08:00 |
|
Mrxn
|
6887ee81d9
|
add 猪哥的读书笔记-主要包括内网安全攻防-渗透测试指南&专注 APT 攻击与防御 - Micro8
|
2020-10-28 23:54:50 +08:00 |
|
Mrxn
|
3beba8e09b
|
add CVE-2020-1472 NetLogon 特权提升漏洞环境+详细复现步骤
|
2020-10-28 23:53:11 +08:00 |
|
Mrxn
|
c77c7757f7
|
add ImgLoaderShellCode-将shellcode注入bmp图片文件进行免杀
|
2020-10-27 15:22:02 +08:00 |
|
Mrxn
|
89f12529b8
|
add SQLite手工注入Getshell技巧
|
2020-10-27 15:13:41 +08:00 |
|
Mrxn
|
22817fe8fd
|
add Pentest-and-Development-Tips 三好学生大佬出品的有关渗透测试和开发的小技巧
|
2020-10-26 17:54:47 +08:00 |
|
Mrxn
|
120c64c764
|
add 域渗透之NTML-Hash总结
|
2020-10-26 17:47:49 +08:00 |
|
Mrxn
|
d036e475ea
|
add 蓝队技巧:查找被隐藏的Windows服务项
|
2020-10-26 14:57:02 +08:00 |
|
Mrxn
|
0ba2cfae29
|
add 【建议收藏】CS学习笔记合集
|
2020-10-23 23:28:47 +08:00 |
|
Mrxn
|
6021f77c16
|
add DeepBlueCLI-通过Windows事件日志来搜寻威胁的powershell模块
|
2020-10-23 16:31:46 +08:00 |
|
Mrxn
|
8bdd0ca1cd
|
add PortBrute一款跨平台小巧的端口爆破工具,支持爆破FTP/SSH/SMB/MSSQL/MYSQL/POSTGRESQL/MONGOD
|
2020-10-22 15:45:19 +08:00 |
|
Mrxn
|
345f1f85fa
|
add pyrdp-RDP中间人攻击工具
|
2020-10-21 15:49:38 +08:00 |
|
Mrxn
|
70137b1111
|
add 【android 移动app渗透】apkleaks-扫描APK文件提取URL、终端和secret
|
2020-10-21 15:48:22 +08:00 |
|
Mrxn
|
d74e9a6302
|
add momo-code-sec-inspector-java-IDEA静态代码安全审计及漏洞一键修复插件
|
2020-10-20 23:08:57 +08:00 |
|
Mrxn
|
b601bde1f6
|
add 【钓鱼】Mail-Probe-邮箱探针后台管理系统
|
2020-10-20 16:03:28 +08:00 |
|
Mrxn
|
ecbda7f3fc
|
add 移动安全-APP渗透进阶之AppCan本地文件解密
|
2020-10-19 17:59:23 +08:00 |
|
Mrxn
|
d222cc150c
|
add 移动安全-APP渗透进阶之AppCan本地文件解密
|
2020-10-19 17:58:17 +08:00 |
|
Mrxn
|
848c9c035f
|
add VHAdmin虚拟主机提权实战案例
|
2020-10-19 17:39:25 +08:00 |
|
Mrxn
|
ff3f36db28
|
add VHAdmin虚拟主机提权实战案例
|
2020-10-19 17:38:45 +08:00 |
|
Mrxn
|
23db10fb3c
|
add flask-session-cookie-manager-Flask Session Cookie Decoder/Encoder(flask框架的cookie或session编码/解码工具)
|
2020-10-19 12:45:30 +08:00 |
|
Mrxn
|
0fdfaee868
|
add 红队技巧:隐藏windows服务
|
2020-10-17 17:49:59 +08:00 |
|
Mrxn
|
bb2db70c31
|
Nette框架远程代码执行(CVE-2020-15227)分析
|
2020-10-16 11:20:09 +08:00 |
|
Mrxn
|
ce828b5622
|
add Nette框架远程代码执行(CVE-2020-15227)
|
2020-10-16 11:09:30 +08:00 |
|