ired.team 红队笔记 渗透测试备忘单,文章内容涉及我在受控环境中进行的渗透测试/红队实验,其中涉及各种渗透测试人员、红队和实际对手使用的工具和技术。在 ired.team,我探索了一些常见的攻击性安全技术,包括获取代码执行、代码注入、防御规避、横向移动、持久性控制等。
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
ired.team 红队笔记 渗透测试备忘单,文章内容涉及我在受控环境中进行的渗透测试/红队实验,其中涉及各种渗透测试人员、红队和实际对手使用的工具和技术。在 ired.team,我探索了一些常见的攻击性安全技术,包括获取代码执行、代码注入、防御规避、横向移动、持久性控制等。
Read more
Incident-Response-Powershell 应急响应脚本,Powershell 数字取证和事件响应 (DFIR),此存储库包含多个 PowerShell 脚本,可以帮助您响应 Windows 设备上的网络攻击。收集所有 Windows 事件并将其输出为 CSV
Read more
ExtractBitlockerKeys 自动从域中提取Bitlocker 恢复密钥,系统管理或后利用脚本,用于自动从域中提取 Bitlocker 恢复密钥。自动从域控制器的 LDAP 获取所有计算机的列表。用于从 LDAP 中提取 Bitlocker 密钥的多线程连接。
Read more
这些PyPI Python包可能会窃取你的加密钱包,威胁追踪者在 Python 包索引 (PyPI) 存储库中发现了一组包含 7 个pypi的包,这些包旨在窃取用于恢复加密货币钱包私钥的BIP39 助记词短语。这些PyPI Python包可能会窃取你的加密钱包,威胁追踪者在 Python 包索引 (PyPI) 存储库中发现了一组包含 7 个pypi的包,这些包旨在窃取用于恢复加密货币钱包私钥的BIP39 助记词短语。ReversingLabs 将该软件供应链攻击活动代号为 BIPClip
Read more
JS-Tap | XSS漏洞后利用工具,JS-Tap 是一种通用 JavaScript 负载和支持软件,可帮助红队攻击 Web 应用程序。JS-Tap 有效负载可用作 XSS 有效负载或用作后利用植入物。JS-Tap 并不攻击应用程序服务器本身。
Read more