安全渗透工具 Cobalt Strike DNS木马流量分析 CS服务器:公网服务器 靶机:192.168.75.150 攻击机器:192.168.75.1 通过分析没有发现cs服务器真实通信ip地址,在捕获的数据包里面发现靶机只会发送DNS请求。
安全渗透工具 花溪九尾:懒人必备强效漏洞扫描器 https://github.com/Cl0udG0d/HXnineTails之前看到很多跟xray联动的工具或方法,如fofa2xray或者AWVS2Xray,前者是将fofa搜索到的结果通过api使用xray进行扫描,后者是开启xray被动代理,使用awvs爬虫爬取后进行扫描,但两者都有一些不足的地方,如fofa2xray需要使用fofa的api,awvs搭建又太重,而且没有域名收集的功能。
安全渗透工具 python_mmdt:从0到1–实现简单恶意代码分类器(二) 上篇文章python_mmdt:一种基于敏感哈希生成特征向量的python库(一)我们介绍了一种叫mmdt_hash(mmdt敏感哈希)生成方法,并对其中的概念做了基本介绍。本篇,我们重点谈谈mmdt_hash的分类应用场景。
安全渗透工具 python_mmdt:一种基于敏感哈希生成特征向量的python库(一) python_mmdt是一种基于敏感哈希的特征向量生成工具。核心算法使用C实现,提高程序执行效率。同时使用python进行封装,方便研究人员使用。 本篇幅主要介绍涉及的相关基本内容与使用,相关内容的详细说明,后续另开篇幅探讨。
安全渗透工具 使用python javaSerializationTools模块拼接生成 8u20 Gadget 最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:
安全渗透工具 ZoomEye-python 使用指南 ZoomEye 作为一款网络空间搜索引擎,通过浏览器可以快速搜索网络设备。对于技术人员来说这并不是很友好,技术人员期待一款能够便捷有效的查询 ZoomEye 的信息、数据以及格式化结果等操作并且还能作为 SDK 集成到其他的工具中,于是便有了 ZoomEye-python 这样一个工具 。
安全渗透工具 ZoomEye-python 使用说明 ZoomEye作为一款网络空间搜索引擎,通过浏览器可以快速搜索网络设备。对于技术人员来说这并不是很友好,技术人员期待一款能够便捷有效的查询ZoomEye的信息、数据以及格式化结果等操作并且还能作为 SDK 集成到其他的工具中,于是便有了ZoomEye-python这样一个工具 。