1065 Commits

Author SHA1 Message Date
Mrxn
72031226ab add 在没有执行和写入权限下注入shellcode-Process Injection without Write_Execute Permission 2021-06-27 16:51:08 +08:00
Mrxn
d82381c4ea add 脏牛提权复现以及如何得到一个完全交互的shell.pdf 2021-06-26 22:11:14 +08:00
Mrxn
5a5f5b826d add post-hub:内网仓库:远控、提权、免杀、代理、横向、清理 2021-06-26 21:20:15 +08:00
Mrxn
3711af5c10 fix bad link 2021-06-24 22:26:56 +08:00
Mrxn
d72f1a9ac6 add dscmsV2.0二次注入及任意文件删除漏洞分析.pdf 2021-06-23 23:27:11 +08:00
Mrxn
302b9a3387 add dscmsV2.0二次注入及任意文件删除漏洞分析.pdf 2021-06-23 23:27:06 +08:00
Mrxn
c08fc0bef6 add JSFinder和Packer Fuzzer 2021-06-22 23:40:20 +08:00
Mrxn
af1522ba56 add ncDecode:用友nc数据库密码解密工具 2021-06-21 23:41:03 +08:00
Mrxn
9049fd9af3 add GitHackTool:号称Git信息泄露唯一可用工具 2021-06-20 21:51:18 +08:00
Mrxn
6f3ef39959 add git-dumper:一款优秀的.git泄漏文件dump工具 2021-06-20 21:48:30 +08:00
Mrxn
1d0cbc7fc1 add Backstab:通过加载恶意的驱动文件干掉杀软 2021-06-20 21:39:38 +08:00
Mrxn
6aee20cac3 add 利用netplwiz.exe_Bypass_UAC 2021-06-20 21:32:53 +08:00
Mrxn
f888134f61 Merge branch 'master' of github.com:Mr-xn/Penetration_Testing_POC 2021-06-20 14:33:39 +08:00
Mrxn
42fb12b24b add 利用heroku隐藏C2服务器&SQL注入基础整理及Tricks总结 2021-06-20 14:33:07 +08:00
Mrxn
791e0a2c51 add SQL注入基础整理及Tricks总结 2021-06-20 14:32:39 +08:00
Mrxn
3d63c517e0 add 利用heroku隐藏C2服务器 2021-06-20 14:30:00 +08:00
东方有鱼名为咸
85c79d1443
Merge pull request #6 from Mr-xn/dependabot/pip/discuz-ml-rce/urllib3-1.26.5
Bump urllib3 from 1.25.8 to 1.26.5 in /discuz-ml-rce
2021-06-20 12:52:28 +08:00
Mrxn
8ac07d74a1 add rustcat:netcat的代替品 2021-06-19 23:49:02 +08:00
Mrxn
65cbcabb60 add slopShell:一款功能强大的PHP Webshell 2021-06-17 22:12:15 +08:00
Mrxn
9b5998dbee add CrossNet-Beta:红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件 2021-06-16 20:55:39 +08:00
Mrxn
efe0867132 add SourceDetector:用于发现源码文件(*.map)的chrome插件 2021-06-16 20:53:48 +08:00
Mrxn
137a720c49 add CNVD-2020-25078:D-link 敏感信息泄漏,可以直接获取账户密码查看监控 2021-06-16 20:52:48 +08:00
Mrxn
59577db749 add flask_memory_shell:Flask 内存马 2021-06-16 20:51:52 +08:00
Mrxn
50a474379d add Security_Product:开源安全产品源码 2021-06-16 20:50:55 +08:00
Mrxn
f85648593c add CNVD-2021-14544:Hikvision 海康威视流媒体管理服务器任意文件读取 2021-06-16 20:49:48 +08:00
Mrxn
e451602dc1 add 图形化漏洞利用Demo-JavaFX版:ExpDemo-JavaFX 2021-06-16 20:48:47 +08:00
Mrxn
2ee241d2b7 add 【Linux提权】CVE-2021-3560 Local PrivEsc Exploit 2021-06-16 20:45:57 +08:00
Mrxn
605ac4fe9f add Java-Rce-Echo:Java RCE 回显测试代码 2021-06-12 23:33:02 +08:00
Mrxn
1a50362ffa add 【内网代理】chisel:一款快速稳定的隧道工具(通过HTTP传输使用SSH加密) 2021-06-12 23:29:52 +08:00
Mrxn
33e92734c4 add 【内网代理】chisel:一款快速稳定的隧道工具(通过HTTP传输使用SSH加密) 2021-06-12 23:28:40 +08:00
Mrxn
f2f2e15f33 add CVE-2021-1732-Exploit 2021-06-12 23:25:01 +08:00
Mrxn
a2dcbc2bfd add JuicyPotato修改版-可用于webshell 2021-06-11 23:30:06 +08:00
Mrxn
b247be8744 add MemoryShellLearn:java内存马的学习记录以及demo 2021-06-10 20:49:10 +08:00
Mrxn
32913ec90d add dnsub:子域名扫描工具 2021-06-10 20:46:39 +08:00
Mrxn
514a9c44f3 add RedWarden:灵活的配置C2反向代理来隐藏自己的CS 2021-06-08 23:08:57 +08:00
Mrxn
4343fde61f add alicloud-tools:阿里云ECS、策略组辅助小工具 2021-06-06 11:51:22 +08:00
Mrxn
f7a13d1d9b add Gadgets:Java反序列化漏洞利用链补全计划,仅用于个人归纳总结 2021-06-05 23:29:04 +08:00
Mrxn
aeaed4004d add 可能是目前最全面的开源模糊测试字典集合了 2021-06-04 23:38:17 +08:00
Mrxn
95d479479a add sharpwmi:一个基于rpc的横向移动工具,具有上传文件和执行命令功能 2021-06-04 23:36:51 +08:00
dependabot[bot]
b29c864422
Bump urllib3 from 1.25.8 to 1.26.5 in /discuz-ml-rce
Bumps [urllib3](https://github.com/urllib3/urllib3) from 1.25.8 to 1.26.5.
- [Release notes](https://github.com/urllib3/urllib3/releases)
- [Changelog](https://github.com/urllib3/urllib3/blob/main/CHANGES.rst)
- [Commits](https://github.com/urllib3/urllib3/compare/1.25.8...1.26.5)

---
updated-dependencies:
- dependency-name: urllib3
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>
2021-06-02 00:00:41 +00:00
Mrxn
7cb91d5ead add 内网渗透中如何离线解密 RDP 保存的密码 2021-05-31 21:09:37 +08:00
Mrxn
9762dd2bab add 内网渗透中如何离线解密 RDP 保存的密码 2021-05-31 21:08:40 +08:00
Mrxn
57c4206556 add 记一次绕过防火墙反弹转发姿势小结 2021-05-31 21:07:23 +08:00
Mrxn
a9c9ed8ca3 add go_meterpreter:Golang实现的x86下的Meterpreter reverse tcp 2021-05-31 19:54:42 +08:00
Mrxn
b92ad9c555 add go免杀初探 2021-05-31 19:43:35 +08:00
Mrxn
b95cd33dbf add WinAPI-Tricks:恶意软件使用或滥用的各种 WINAPI 技巧/功能的集合 2021-05-31 19:35:57 +08:00
Mrxn
a8981ba9bb add 一键搭建Dnslog平台的golang版本 2021-05-31 19:33:31 +08:00
Mrxn
dae90d7e0a add pocscan:指纹识别后,进行漏洞精准扫描 2021-05-30 20:44:48 +08:00
Mrxn
f0a06ce056 add CS使用请求转发隐藏真实IP 2021-05-28 19:51:54 +08:00
Mrxn
2824e77e94 add 隐藏CS源IP,提高溯源难度的几种方案 2021-05-28 19:46:41 +08:00