安全渗透工具共52篇 第3页
Spray:一款功能强大的活动目录凭证密码喷射工具-安全小百科

Spray:一款功能强大的活动目录凭证密码喷射工具

Useage: spray.sh -lync <targetIP> <usernameList> <passwordList> <AttemptsPerLockoutPeriod> <LockoutPeriodInMinutes>
admin的头像-安全小百科admin3年前
0200
AssetInfoColl:打造一把资产信息收集的利剑-安全小百科

AssetInfoColl:打造一把资产信息收集的利剑

什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80%
admin的头像-安全小百科admin3年前
0280
web信息收集-子域名信息收集工具-安全小百科

web信息收集-子域名信息收集工具

萌新在这个平台上的第一篇文章,本文中可能有大多语言非专业术语或者写错的地方, 大佬们轻喷
admin的头像-安全小百科admin3年前
0150
Cobalt Strike 4.4 (August 04, 2021)发布,这次是真的!-安全小百科

Cobalt Strike 4.4 (August 04, 2021)发布,这次是真的!

Cobalt Strike 4.4 (August 04, 2021)发布,这次是真的!千呼万唤始出来,犹抱琵琶半遮面。经过多天量子计算器告诉运算,终于计算出网传泄露的Cobalt Strike 4.4 (August 04, 2021)的密码。2021...
admin的头像-安全小百科admin3年前
3030
加密与解密(第4版)第二章 TraceMe.exe-安全小百科

加密与解密(第4版)第二章 TraceMe.exe

一般情况下,我们事先不知道该程序会具体调用什么函数来处理字符。在Win32程序使用了很多的API函数,通常使用的函数是GetDlgItemText或者GetWindowText,想要最终确定,只能多试几次找出行相关...
admin的头像-安全小百科admin3年前
0250
工控渗透框架ISF:信息收集篇-安全小百科

工控渗透框架ISF:信息收集篇

上一篇我们简单介绍了几种工控攻击方法,其中工控SOCKET代理就是通过工控设备作为代理服务器向内网渗透的过程,详见《你对工业设备典型攻击了解多少?》。那么今天我们就来介绍一下,工控渗透框...
admin的头像-安全小百科admin3年前
0210
使用python javaSerializationTools模块拼接生成 8u20 Gadget-安全小百科

使用python javaSerializationTools模块拼接生成 8u20 Gadget

最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:
admin的头像-安全小百科admin3年前
0240
记一次WebShell查杀事件-安全小百科

记一次WebShell查杀事件

为了确保对外业务系统安全,我会经常浏览公司对外发布的业务系统、公司官网等,恰巧今天浏览官网发现了一处异常,在打开公司主页后,地址栏右侧提示一个窗口被拦截。当访问该拦截窗口后,弹出如...
admin的头像-安全小百科admin3年前
0160
Fiddler抓包工具使用详解-安全小百科

Fiddler抓包工具使用详解

1|0一、Fiddler简介 Fiddler是最强大最好用的Web调试工具之一, 它能记录所有客户端和服务器的http和https请求。允许你监视、设置断点、甚至修改输入输出数据。Fiddler包含了一个强大的基于事件...
admin的头像-安全小百科admin3年前
530
可对内置暴力破解进行字典替换的Dictionary Config-安全小百科

可对内置暴力破解进行字典替换的Dictionary Config

前言:Goby内置有暴力破解漏洞字典,但是由于内置的字典较为简单,直接使用会导致这些漏洞 几乎发挥不了作用。所以这次在插件里内置了不同等级的漏洞字典,我们可以选择字典保存,批量替换及自...
admin的头像-安全小百科admin3年前
0270