安全渗透工具共52篇
通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀-安全小百科

通过nodeJs中eval关键字打造一款管理nodeJS后门的菜刀

“webshell” 这个关键字在黑与白的术语中经常出现,它具有操作目标web站点的文件权限,而webshell 在web查杀中是脆弱的,管理者可以通过web日志进行溯源,从而查杀webshell。在web杀软中,web...
admin的头像-安全小百科admin3年前
0240
HashCalc | SEC-GXX-安全小百科

HashCalc | SEC-GXX

发布日期:   2021-04-25 更新日期:   2021-04-25 文章字数:   116 阅读次数:   575 hash计算是我们经常需要用到的命令,这里每个系统做个...
admin的头像-安全小百科admin3年前
290
你可能不知道的态势感知-snort-安全小百科

你可能不知道的态势感知-snort

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
0410
BlackHat 2020大会—5个热门的Iot安全工具分享-安全小百科

BlackHat 2020大会—5个热门的Iot安全工具分享

今年的活动是完全虚拟的,这意味着没有摇滚派对可以参加,但是仍然有很多有趣的研究在列。
admin的头像-安全小百科admin3年前
0200
python_mmdt:从0到1–实现简单恶意代码分类器(二)-安全小百科

python_mmdt:从0到1–实现简单恶意代码分类器(二)

上篇文章python_mmdt:一种基于敏感哈希生成特征向量的python库(一)我们介绍了一种叫mmdt_hash(mmdt敏感哈希)生成方法,并对其中的概念做了基本介绍。本篇,我们重点谈谈mmdt_hash的分类应用场...
admin的头像-安全小百科admin3年前
0280
Recon-ng 5.X相关问题解决-安全小百科

Recon-ng 5.X相关问题解决

升级kali后,自带的Recon-ng也升级到了5.1.1版本,变化还是很大的,最大的变化就是自带模块的取消,即第一次启动Recon-ng时是没有任何模块的,都要自己install,5.X模块将原来的模块移到了单独...
admin的头像-安全小百科admin3年前
0230
大菠萝WifiPineapple使用浅析(二)-安全小百科

大菠萝WifiPineapple使用浅析(二)

以下内容仅供技术研究学习使用!严禁用于非法操作!切实维护国家网络安全,普及相关网络安全知识是信安从业者的义务!这部分主要是针对插件和web管理页面仪表盘的使用。上一篇文章介绍到Dwall绵...
admin的头像-安全小百科admin3年前
1500
Token防重放绕过Burp插件-安全小百科

Token防重放绕过Burp插件

burp插件:python版,token防重放绕过token防重放绕过界面效果如下:请求包带有防重放的token
admin的头像-安全小百科admin3年前
0290
一文带你了解溢出漏洞-安全小百科

一文带你了解溢出漏洞

溢出漏洞说白了就是对边界没有检验,而导致原先不应该在这里的数据反而阴差阳错的出现在了这里。
admin的头像-安全小百科admin3年前
0230
Everything后渗透的利用-安全小百科

Everything后渗透的利用

“Everything”是一个运行于Windows系统,基于文件、文件夹名称的快速搜索引擎。
admin的头像-安全小百科admin3年前
0310