[
HOME
] [
隱私政策
] [
0day
] [
業務合作
] [
獲取金幣
] [
ins破解
] [
Facebook破解
] [
faq
] [
联系我们
] [
遠程控制木馬
] [
合作方式
]
用戶:
40393
首頁
名人堂
登入
註冊
JavaScript 已關閉。為了提供更好的體驗,繼續使用本站前請考慮啟用 JavaScript 。
您正在使用過時的瀏覽器。你可能無法正確瀏覽網站。
你應該升級作業系統或使用
其他瀏覽器
。
搜尋
進階搜尋……
taibeihacker 的最近動態
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Pingrat-使用ICMP有效载荷通过防火墙秘密通过C2流量
。
Pingrat使用ICMP有效载荷通过防火墙秘密地通过C2流量。 Features: 使用ICMP用于命令和控制,大多数AV/EDR解决方案在GO Installation: 中都无法检测到下载二进制文件 或构建二进制文件,您准备好使用: $...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
LOLSPOOF-一个互动的外壳来欺骗一些LOLBINS命令行
。
LOLSPOOF是一个交互式外壳程序,它会自动欺骗产卵过程的命令行参数。只需调用您的犯罪命令行LOLBIN(例如PowerShell -W隐藏-enc Zwblahqalqalqbwahiabwbjagua .),LOLSPOOF将确保过程创建遥测似乎合法且清晰。 Why...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
SQLMC-检查SQL注射域的所有URL
。
SQLMC(SQL注入大量检查器)是一种旨在扫描SQL注入漏洞的域的工具。它将给定的URL爬到指定的深度,检查每个链接是否有SQL注入漏洞,并报告其发现。 Features Scans a domain for SQL injection vulnerabilities...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
badexclusionsnwbo-从badexclusions的演变以识别av/edr上的文件夹自定义或无证件排除
。
BadexClusionsNWBO是从BadexClusions的演变,可以在AV/EDR上识别文件夹自定义或无证件排除。 How it works...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
ioctlance-用于在X64 WDM驱动程序中搜索漏洞的工具
。
Description 在Code Blue 2023上提出,该项目标题为WDM驱动程序中具有符号执行和Taint...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
NTLM继电器GAT-强大的工具 旨在自动化NTLM继电器的开发
。
NTLM继电器GAT是一种功能强大的工具,旨在使用Impacket工具套件中的NTLMRELAYX.PY自动化NTLM继电器的利用。通过利用ntlmrelayx.py的功能,NTLM继电器gat简化了利用NTLM继电器漏洞的过程,提供了一系列功能,从列出SMB共享到执行MS...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
GFTRACE-命令行Windows Windows API跟踪工具 用于Golang二进制文件
。
Golang二进制文件的命令行Windows Windows API跟踪工具。 Note:此工具是POC,并且是一个正在进行的工作原型,因此请这样对待。总是欢迎反馈! How it works...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
HardeningMeter-仔细设计的开源Python工具 以全面评估二进制文件和系统的安全性
。
HardeningMeter是一种开源的Python工具,旨在全面评估二进制文件和系统的安全性。它的强大功能包括通过检查各种二进制剥削保护机制的检查,包括堆栈金丝雀,relro,随机化(ASLR,pic,pie),无exec...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:msf下的LNK漏洞(CVE-2017-8464)利用
。
0x01 前言 RCE漏洞存在於Windows處理LNK文件的環節。攻擊者利用漏洞可以獲得與本地用戶相同的用戶權限。被使用此漏洞攻擊時,用戶權限較少的賬戶相較管理員權限的用戶受到的影響更小。 攻擊者可以給受害者一個惡意的LNK...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
MasterParser-强大的DFIR工具 设计用于分析和解析Linux日志
。
What is MasterParser ? MasterParser stands as a robust Digital Forensics and Incident Response tool meticulously crafted for the...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
C2-Cloud-C2云是一个强大的基于Web的C2框架 旨在简化渗透测试人员的寿命
。
C2 Cloud是一个强大的基于Web的C2框架,旨在简化渗透测试人员的寿命。它可以轻松访问折衷的后门,就像在AWS云中访问EC2实例一样。它可以通过用户友好的接口管理几个模拟后门会话。 C2云是开源。 Security analysts can confidently...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Oste-Web-Log-Analyzer-自动化使用Python Web日志分析仪分析Web服务器日志的过程
。
使用Python Web日志分析仪自动化分析Web服务器日志的过程。该功能强大的工具旨在通过识别和检测服务器日志中各种类型的网络攻击来增强安全性。在包括:的功能的情况下保持潜在威胁 Features Attack Detection: Identify and flag...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Thievingfox-从密码管理器和Windows Utilities远程检索凭据
。
Thievingfox是一系列爆炸后工具,可从各种密码管理器和Windows实用程序中收集凭据。每个模块都利用一种特定的方法将其注入目标过程,然后挂钩内部功能来收集凭据。 随附的博客文章可以在此处找到 必须安装 Installation Linux Rustup,请按照...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Galah-使用OpenAI API的LLM驱动的Web Honeypot
。
tl; dr: galah(/fəˈloutː/ - 发音为“ guh -laa”)是LLM(大语言模型)驱动的Web Honeypot,目前与OpenAI API兼容,能够模仿各种应用程序并动态响应任意HTTP请求。 Description...
2025/04/09
T
taibeihacker
在
紅隊&網安工具
中發布了主題
Crimsonedr-模拟AV/EDR用于恶意软件开发培训的行为
。
Crimsonedr是一个开源项目,旨在识别特定的恶意软件模式,为磨练循环端点检测和响应(EDR)的技能提供工具。通过利用各种检测方法,它使用户能够加深对安全评估策略的理解。 Features 检测说明Direct...
2025/04/09
首頁
名人堂
返回
上方