用友NC系列漏洞检测利用工具 YongYouNcTool,用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等,BshServlet rce,jsInvoke,DownloadServlet cc6 反序列化
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
用友NC系列漏洞检测利用工具 YongYouNcTool,用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等,BshServlet rce,jsInvoke,DownloadServlet cc6 反序列化
Read moreNacos综合漏洞利用工具 NacosExploitGUI,Nacos综合漏洞利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用. 本工具已经集成Nacos常见漏洞的检测及其利用,工具为GUI版本,简单好用。
Read moreJWT渗透测试技巧合集 JSON Web Token pentest,JWT对于渗透测试人员而言可能是一种非常吸引人的攻击途径,因为它们不仅是让你获得无限访问权限的关键而且还被视为隐藏了通往以下特权的途径,例如:特权升级、信息泄露、SQLi、XSS、SSRF、RCE、LFI等
Read moreDrt免杀生成器 Drt AAV | Bypass AV | 杀软绕过,玛卡巴卡,loaderSSSSS.py-1亿次函数跳转,最后从服务端执行解码base64-fenli.txt,玛卡巴克编码解密后是经过5层AES加密后的特殊编码
Read moreburp awesome tls 欺骗浏览器TLS指纹 绕过waf指纹识别,如果你使用burp无法抓包,没有返回的数据,那么请试一下这一款插件.它降低了 CloudFlare、PerimeterX、Akamai、DataDome 等各种 WAF 进行指纹识别的可能性
Read more