安全工具 第8页
工具食用方法..
如何使用ScheduleRunner在红队活动中实现持久化和横县移动计划任务-NGC660 安全实验室

如何使用ScheduleRunner在红队活动中实现持久化和横县移动计划任务

关于ScheduleRunner 通过“计划任务”来实现渗透测试是过去十年中最流行的技术之一,而且该技术也是目前网络安全研究人员在实现持久化和横向移动时说普遍使用的。 在此之前,社区已经有很多相关...
云云的头像-NGC660 安全实验室核心会员云云2年前
12815
一款适合甲方批量检测xss的工具-NGC660 安全实验室

一款适合甲方批量检测xss的工具

0x01简介NoXss是一个供web安全人员批量检测xss隐患的脚本工具。其主要用于批量检测,比如扫描一些固定的URL资产,或者流量数据,会有不错的效果。测试到目前一个月发现将近300个xss,项目地址:...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12711
通过DCERPC和ntlmssp获取Windows远程主机信息-NGC660 安全实验室

通过DCERPC和ntlmssp获取Windows远程主机信息

前言 本文通过利用DCERPC协议的ping,并附加NTLMSSP认证信息来获取获取windows远程主机的版本号,主机名,所在域的域名,DNS等信息。 因为通过rpc进行探测的工具,大部分都是依托impacket来实现...
云云的头像-NGC660 安全实验室核心会员云云2年前
12715
vCenter获取锁屏Hash之volatility-NGC660 安全实验室

vCenter获取锁屏Hash之volatility

前言 VMware vCenter ESXI中经常会装一些非常重要的业务虚拟服务器,Linux一般都是登录状态的,但是Windows机器锁屏较多,想要获取服务器权限,一般需要把vmem文件下载下来,用内存分析工具进行...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12711
域内批量获取敏感文件-NGC660 安全实验室

域内批量获取敏感文件

域内批量获取敏感文件 域内如果我们要获取指定机器,恰巧那台机器为linux只开了22等端口或者说无法从常规web打点进入,我们可以寻找运维机器的密码本,一台一台翻的话成本太高,就可以通过批量...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12713
SQL注入Getshell的奇思妙想(上)-NGC660 安全实验室

SQL注入Getshell的奇思妙想(上)

前言 暑假快开始了,hvv和找实习的师傅们也多了起来。而我也不例外,尝试投递了不少简历,结果是积累了大量的面试经验。笔者发现大量的hr面试官都喜欢从SQL注入开始询问,所以留心了一下关于SQL...
云云的头像-NGC660 安全实验室核心会员云云2年前
12511
工具 | 高度自定义Burp插件log4j2burpscanner-NGC660 安全实验室

工具 | 高度自定义Burp插件log4j2burpscanner

工具介绍此工具是由团队SRC组f0ng(f神)开发的一款针对log4j漏洞CVE-2021-44228的BurpSuite扫描插件。其个人微信公众号only security,会经常更新自写的工具。工具优势 可主动扫描,也可被动扫描...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
12211
Java反序列化Commons-Collections1 TransformMap 版经验手记-NGC660 安全实验室

Java反序列化Commons-Collections1 TransformMap 版经验手记

0x01 前言 反序列化的漏洞,find usages 的部分,都建议大家手动去找一找。 0x02 环境搭建 JDK8u65openJDK 8u65Maven 3.6.3(其余版本可以先试试,不行再降版本) 当时环境搭建踩了好多坑, 多亏...
云云的头像-NGC660 安全实验室核心会员云云2年前
12015
内网隧道技术之frp:简单代理、msf反弹shell、CS联动msf-NGC660 安全实验室

内网隧道技术之frp:简单代理、msf反弹shell、CS联动msf

前言 这篇文章介绍如何使用frp建立端口转发实现本地kali在公网ssh、本地msf在公网反弹shell;已经上线CS怎么联动本地msf frp基础 1. 下载 下载地址 linux版在kali用,windows版在\/ps用 2. kali...
云云的头像-NGC660 安全实验室核心会员云云2年前
1197
Octopus:专为红队设计的安全研究预操作C2服务器-NGC660 安全实验室

Octopus:专为红队设计的安全研究预操作C2服务器

关于Octopus Octopus是一款基于Python开发的开源工具,该工具可以通过HTTP/S控制Octopus Powershell代理。 Octopus的主要目的是帮助红队研究人员在对目标进行操作之前,先通过Octopus收集目标设...
云云的头像-NGC660 安全实验室核心会员云云2年前
1186