[
HOME
] [
隱私政策
] [
0day
] [
業務合作
] [
獲取金幣
] [
ins破解
] [
Facebook破解
] [
faq
] [
联系我们
] [
遠程控制木馬
] [
合作方式
]
用戶:
40393
首頁
名人堂
登入
註冊
JavaScript 已關閉。為了提供更好的體驗,繼續使用本站前請考慮啟用 JavaScript 。
您正在使用過時的瀏覽器。你可能無法正確瀏覽網站。
你應該升級作業系統或使用
其他瀏覽器
。
搜尋
進階搜尋……
taibeihacker 的最近動態
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Bounceback-红色团队操作安全性的隐形重定向器
。
BounceBack是一个功能强大的,高度定制的和可配置的反向代理,具有WAF功能,可将您的C2/网络钓鱼/ETC基础架构隐藏在蓝色团队,沙盒,扫描仪等中。它通过各种过滤器及其组合使用实时流量分析,以隐藏您的工具,以隐藏您的工具对非法访问者。...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Redis 基於主從復制的RCE 利用方式
。
Redis 基于主从复制的 RCE 利用方式 在2019 年7 月7 日結束的WCTF2019 Final 上,LC/BC 的成員Pavel Toporkov 在分享會上介紹了一種關於redis 新版本的RCE...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
神秘者- 多线程C#.NET组件 以列举域中的可访问网络共享
。
多线程C#.NET组件以列举域中的无访问网络共享 建立在Djhohnstein的神秘项目上 。\ sharpshares.exe帮助 用法: sharpshares.exe /threads:50 /ldap:servers...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Navgix-多线程的Golang工具 将检查Nginx别名遍历漏洞
。
Navgix是一种多线程Golang工具,将检查nginx别名遍历 Techniques 当前,Navgix支持2种查找脆弱目录(或位置别名)的技术。那些是以下: Heuristics navgix will make an initial GET request to...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Argus-用于上演的静态污染分析github工作流程和动作的框架
。
此存储库包含我们的Usenix Security '23 Paper'argus3360的代码,用于上演静态污染分析GitHub工作流程和动作的框架。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
克星- 进攻性数据丰富管道
。
克星是一种进攻性数据丰富管道和操作员支持系统。 基于标准的Kubernetes,我们的目标是创建一个集中的数据处理平台,该平台摄取了进攻性安全评估期间产生的数据。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
近战- 在MySQL实例中检测感染的工具
。
MELEE: A Tool to Detect Ransomware Infections in MySQL Instances...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
SNCSCAN-用于分析SAP安全网络通信(SNC)的工具
。
用于分析SAP安全网络通信(SNC)的工具。 How to use? 在当前状态下,SNCSCAN可用于读取SAP路由器和DIAG(SAP GUI)连接的SNC配置。 SAP RFC协议的实现目前正在开发中。 SAP Router...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Stompy -TimeStomp工具 用特定的时间戳使Mac Times弄平Mac Times
。
PowerShell功能可以在指定的文件和目录上执行时间编写。该功能可以为目录中的所有文件递归修改时间戳。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
紫色保存- 提供了创建基础架构和运行原子测试的Azure管道
。
随着EDRS(端点检测和响应)提供的检测规则的数量以及定制创建的攻击规则的迅速增加,以及对检测规则持续功能测试的需求已成为证据。但是,手动重新运行这些攻击并通过检测规则将它们交叉引用是一项值得自动化的劳动密集型任务。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Bucketloot-自动兼容S3
。
Bucketloot是一种自动化的S3兼容桶检查器,可以通过扫描将数据存储在Plain-Text中的文件,可以帮助用户提取资产,标志秘密曝光,甚至搜索自定义关键字以及来自公共暴露的存储存储桶中的正则表达式。 该工具可以扫描在Amazon Web服务(AWS),Google...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
乌鸦- CI/CD安全分析仪
。
RAVEN (Risk Analysis and Vulnerability Enumeration for CI/CD)是一种强大的安全工具,旨在对GitHub操作进行大规模扫描CI工作流,并将发现的数据消耗到NEO4J数据库中。由Cycode研究团队开发和维护。...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Route -detect-在Web应用程序路由中查找身份验证(authn)和授权(authz)安全错误
。
在Web Application路由中查找身份验证(AUTHN)和授权(AUTHZ)安全错误: Web应用程序HTTP路由AUTHN和AUTHZ错误是当今发现的一些最常见的安全问题。这些行业标准资源强调了该问题的严重性: 2021 OWASP Top 10 #1 -...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Ligolo -NG-使用TUN接口
。
Ligolo-ng是一种简单,轻巧且快速的工具,允许penters使用tun interface(无需袜子)从反向TCP/TLS连接从反向TCP/TLS连接建立隧道。 Features Tun...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Antisquat-利用AI技术 例如NLP Chatgpt等
。
Antisquat利用AI技术,例如自然语言处理(NLP),大语言模型(CHATGPT)等,以增强检测错别字和网络钓鱼域的能力。 How to use 克隆通过git克隆https://github.com/redhuntlabs/antisquat。通过键入PIP...
2025/04/09
首頁
名人堂
返回
上方