Log4j2混淆工具
2024/8/19
最近在实战中遇到几次Log4j2漏洞,发现所使用的payload多为使用系统变量绕过,在回弹shell时候就需要逐个替换字符,费时费力还容易出错,于是写了个小工具在以后可以直接混淆payload,提高了生产效率。
加载过慢请开启缓存 浏览器默认开启
最近在实战中遇到几次Log4j2漏洞,发现所使用的payload多为使用系统变量绕过,在回弹shell时候就需要逐个替换字符,费时费力还容易出错,于是写了个小工具在以后可以直接混淆payload,提高了生产效率。
T00ls论坛每天签到和查询域名会给tubi,有时候经常忘记,找了其他人的脚本发现查询域名有问题,简单改了一下。
tips:最近查询域名网站更新,需要改一下获取域名和代码才可以用。
Badusb的原理是利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击,将USB设备伪装使电脑识别为键盘,再利用USB设备中的微控制芯片,向主机发送命令,从而实现完全控制主机。
SpringBlade框架公布了发现一个JWT认证的漏洞。我搜索许多基于原理的扫描工具,但没有找到能够支持这个漏洞的工具。可能是因为这个漏洞相对冷门而不被关注。