最新消息:

安全工具

Linux_inject_kimi | MSF | kali linux 2017

Linux_inject_kimi | MSF | kali linux 2017

demon 1个月前 (10-15) 730浏览 0评论

声明:本文内容仅供交流学习使用,一切由使用者造成的法律问题,均由使用者自行承担!本站及作者概不负责! 简介 Kimi的名字灵感来源于动画片“火影忍者”中的“Kimimaro”。Kimi是一个由bash编写的,用于生成适用于metasploit的恶意d...

Powerstager | Msf | kali linux 2017

Powerstager | Msf | kali linux 2017

demon 2个月前 (10-07) 960浏览 0评论

简介 该脚本可以为我们创建一个可执行的exe文件,一旦文件被执行则会从远程下载我们指定的powershell payload,并将其注入到目标系统内存中,最终使用混淆EC的方法执行。此外,为了更好的避免防护软件的查杀,该脚本还会动态加密和混淆处理st...

DKMC | bmp | Msf | kali linux 2017

DKMC | bmp | Msf | kali linux 2017

demon 2个月前 (09-24) 831浏览 0评论

背景 和往常一样,我习惯般的浏览着一些国外的技术站点。其中某个技术视频中所使用的一款工具引起了我的注意,这款工具的名字也非常特别叫做DKMC(Don’t Kill My Cat ),直译为不要杀我的猫。从其GitHub上的介绍来看,DKMC是一款用于...

Pastezort|MSF|Powershell |kali linux 2017

Pastezort|MSF|Powershell |kali linux 2017

demon 2个月前 (09-14) 1031浏览 0评论

今天看到一个国外不错的视频是通过讲msf的payload,生成powershell以及base64代码,嵌入到js当中,js复制内容到剪贴板比较隐蔽。那个payload 我之前http://www.ggsec.cn/Metasploit6.html ...

命令注入和一个分享

命令注入和一个分享

i春秋学院 2个月前 (09-08) 839浏览 0评论

本文作者:i春秋签约作家——夏之冰雪 系统命令注入是常见的一类漏洞,攻击者可以绕过业务本身,在服务器上执行一个或多个系统命令。 在详细介绍命令注入之前,有一点需要注意:命令注入与远程代码执行不同。他们的区别在于,远程代码执行实际上是调用服务器网站代...

Knock Subdomain Scan v.4.1.0(子域名扫描器)

Knock Subdomain Scan v.4.1.0(子域名扫描器)

Eternal 3个月前 (08-29) 903浏览 0评论

Knockpy是一款基于python的子域名枚举工具。用户可以通过其自带的字典列表或添加自定义字典列表,来对目标域的子域尝试暴力枚举。此外,Knockpy会扫描DNS区域传输,并尝试自动绕过通配符DNS记录(如已启用)。当前knockpy支持Viru...

Debinject--Linux注入器简单利用

Debinject–Linux注入器简单利用

demon 3个月前 (08-26) 947浏览 0评论

Debinject Debinject是一个可以将msf的Payload注入到deb中的注入工具。下面,我将通过例子向大家演示它的使用方法。 下载 git clone https://github.com/UndeadSec/Debinject.g...

Shellsploit注入器简单利用

Shellsploit注入器简单利用

demon 3个月前 (08-25) 968浏览 0评论

Shellsploit让您为各种操作系统生成自定义的shellcode,后门,注入器。让我们通过编码器对每个字节进行混淆。 github:  https://github.com/vasco2016/shellsploit-framework 依赖安...

iOS macOS的后渗透利用工具:EggShell

iOS macOS的后渗透利用工具:EggShell

Eternal 3个月前 (08-16) 610浏览 0评论

EggShell是一款基于Python编写的iOS和macOS的后渗透利用工具。它有点类似于metasploit,我们可以用它来创建payload建立侦听。此外,在反弹回的session会话也为我们提供了许多额外的功能。例如文件的上传/下载,拍照,定...

添加bypassuac_comhijack.rb模块绕过UAC

添加bypassuac_comhijack.rb模块绕过UAC

demon 3个月前 (08-14) 730浏览 0评论

前天看了一个国外大牛的视频,觉得很有意思。就决定和你们分享一下: https://www.youtube.com/watch?v=HNRrmfuTRCY https://securityonline.info/metasploit-add-com-c...



合作伙伴