LOADING

加载过慢请开启缓存 浏览器默认开启

W000i

Welcome to my first blog...

Log4j2混淆工具

2024/8/19

最近在实战中遇到几次Log4j2漏洞,发现所使用的payload多为使用系统变量绕过,在回弹shell时候就需要逐个替换字符,费时费力还容易出错,于是写了个小工具在以后可以直接混淆payload,提高了生产效率。

阅读全文

Hook过root检测

2024/8/19

Frida是一种基于JavaScript的动态分析工具,可以用于逆向开发、应用程序的安全测试、反欺诈技术等领域。

阅读全文

T00ls自动签到脚本

2024/8/19

T00ls论坛每天签到和查询域名会给tubi,有时候经常忘记,找了其他人的脚本发现查询域名有问题,简单改了一下。

tips:最近查询域名网站更新,需要改一下获取域名和代码才可以用。

阅读全文

Gophish钓鱼平台使用

2024/8/19

Gophish是一个开源钓鱼工具包,专为企业和渗透测试人员设计。它提供了快速轻松地设置和执行钓鱼活动和安全意识培训的能力。

阅读全文

BadUSB绕过杀软上线CobaltStrike

2024/8/19

Badusb的原理是利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击,将USB设备伪装使电脑识别为键盘,再利用USB设备中的微控制芯片,向主机发送命令,从而实现完全控制主机。

阅读全文

CVE-2021-44910漏洞检测工具

2024/8/19

SpringBlade框架公布了发现一个JWT认证的漏洞。我搜索许多基于原理的扫描工具,但没有找到能够支持这个漏洞的工具。可能是因为这个漏洞相对冷门而不被关注。

阅读全文

Windows-Api绕过杀软添加用户

2024/8/19

简述

在日常渗透工作中有时候需要添加用户进行登录,但是net命令又被盯的死死的,进行测试后发现使用API添加用户可以绕过某些杀软的限制。

阅读全文
1 ... 4