[
HOME
] [
隱私政策
] [
0day
] [
業務合作
] [
獲取金幣
] [
ins破解
] [
Facebook破解
] [
faq
] [
联系我们
] [
遠程控制木馬
] [
合作方式
]
用戶:
40393
首頁
名人堂
登入
註冊
JavaScript 已關閉。為了提供更好的體驗,繼續使用本站前請考慮啟用 JavaScript 。
您正在使用過時的瀏覽器。你可能無法正確瀏覽網站。
你應該升級作業系統或使用
其他瀏覽器
。
搜尋
進階搜尋……
taibeihacker 的最近動態
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Sherlockchain-简化的AI分析框架 Vyper和Plutus合同
。
Sherlockchain是一个强大的智能合同分析框架,将经过遗产的Slither工具的功能与先进的AI驱动功能相结合。由安全专家和人工智能研究人员团队开发的夏洛克链提供了无与伦比的见解和脆弱性检测,以实现坚固,Vyper和Plutus智能合约。 Key Features...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:微軟.NET Framework cve-2017-8759 復現
。
0x00 漏洞前言 FireEye公司最近發現一份惡意微軟Office RTF文檔,其中利用到一項SOAP WSDL解析器代碼注入漏洞——編號CVE-2017-8759。該漏洞允許惡意人士在解析SOAP WSDL的定義內容期間注入任意代碼。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Domainim-组织网络扫描的快速而全面的工具
。
Domainim是用于组织网络扫描的快速域侦察工具。该工具旨在简要概述使用Osint,Bruteforcing,DNS Resolvation等技术,概述组织的结构。 Features 当前功能(v1.0.1) - 子域枚举(2个引擎+ bruteforcing) -...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
JA4+ - 网络指纹标准的套件
。
JA4+是一套易于使用且易于共享的网络指纹方法。这些方法既可以阅读,又可以促进更有效的威胁和分析。这些指纹的用例包括扫描威胁参与者,恶意软件检测,会话劫持预防,合规性自动化,位置跟踪,DDOS检测,威胁参与者的分组,反向外壳检测等等。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
PoolParty-一组完全无法删除的过程注入技术滥用Windows线程池
。
滥用Windows线程池的完全无法选择的过程注入技术的集合。 Presented at Black Hat EU 2023 Briefings under the title -...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
go -secdump-远程从Windows注册表中转储秘密的工具
。
软件包go-secdump是一种构建的工具,旨在从SAM注册表中远程提取哈希以及LSA秘密和从没有任何远程代理而无需触摸磁盘的安全蜂巢中的LSA秘密和加速哈希。 该工具是在库GO-SMB顶部构建的,并使用它与Windows...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
上方- 隐形网络协议Sniffer
。
无形协议嗅探器,用于在网络中查找漏洞。专为penters和安全工程师而设计。 以上:隐形网络协议sniffer 专为五旬节和安全工程师设计 作者: Magama Bazarov,[电子邮件保护] 假名:施法者 版本: 2.6 CodEname:内向 Disclaimer...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:struts2(s2-052)遠程命令執行漏洞復現
。
漏洞描述: 2017年9月5日,Apache Struts發布最新安全公告,Apache Struts2的REST插件存在遠程代碼執行的高危漏洞,該漏洞由lgtm.com的安全研究員匯報,漏洞編號為CVE-2017-9805(S2-052)。 Struts2...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Dll劫持漏洞詳解
。
一、dll的定义 DLL(Dynamic Link...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:IPC$入侵大全
。
0x01 ipc$的定义 IPC$(Internet Process...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:利用MSXSL.exe繞過AppLocker應用程序控制策略
。
1.需要用到微軟工具MSXSL.exe,msxsl.exe是微軟用於命令行下處理XSL的一個程序,所以通過他,我們可以執行JavaScript進而執行系統命令,其下載地址為:...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:powershell網絡釣魚獲取用戶密碼
。
1.powershell網絡釣魚腳本:...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Sqli-labs之sql注入基礎知識
。
(1)注入的分类 基于从服务器接收到的响应 ▲基於錯誤的SQL注入 ▲聯合查詢的類型 ▲堆查詢注射 ▲SQL盲注 •基於布爾SQL盲注 •基於時間的SQL盲注 •基於報錯的SQL盲注 基于如何处理输入的SQL查询(数据类型) •基於字符串 •數字或整數為基礎的...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:通過系統自帶的MSI安裝包來提權賬號
。
Windows environments provide agrouppolicy settingwhich allows a regular user to install a Microsoft Windows Installer Package (MSI)with...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:修改apache的註冊表值提高系統權限
。
In Windowsenvironments when a service isregistered with the systema new key is created in the registry which contains thebinary...
2025/04/09
首頁
名人堂
返回
上方