自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(107)
  • 收藏
  • 关注

原创 “搜狗输入法”被利用,背后曝光Windows 0Day?

该漏洞由特定版本Windows系统在登录界面下,微软屏幕键盘等相关程序主动以特权接口加载第三方中文输入法导致。昨天圈内爆了一个很关于RDP,远程桌面拖“搜狗输入法”被利用导致任意命令执行的“漏洞”以前还有旧版本Windows自带输入法,chm跳帮助文件,触发文件选取,打开cmd。看样子应该是Windows问题,类似的触发点有很多,但都没有修复。该漏洞已被“搜狗输入法”上报微软相关团队。类似的还有,n年前往期的Shift后门。经过“搜狗输入法”工作人员反馈。

2024-08-12 09:20:43 396

原创 [Win11]集成化综合漏洞扫描系统

之前是为了方便外包仔在客户现场漏扫所以才集成的这个系统优点:倒腾一下格式可以直接在客户的Vmware ESXI上面上面部署,同时个人版Vmware也可以拿来直接用。由Linux版本改为了Windows版(有很多不会用)因为前两个更新的很频繁,所以我也尽量保证在一个月两更。最新版删除了QingScan,MSFob增加了ARL灯塔,开盒即用另,账号密码都在桌面的README.txt。

2024-08-12 09:18:25 561

原创 用Github的注意了!你的邮箱可以被轻松查到![溯源小技巧]

前两天在水群的时候看到的,真的可以仓库反查邮箱,十个有九个都可以用途:吗喽在HVV过程中如果溯源到攻击队Github地址,大概率可以得到邮箱地址,为下一步念RT身份证做普遍。

2024-08-12 09:17:40 459

原创 [Linux]车联网安全-大佬都在用的渗透测试系统

天刃是一个基于Ubuntu 18.04的车联网渗透测试发行版系统,主要用于针对车联网设备进行安全评估。系统内置上百个车联网安全测试专用工具,旨在解决车联网安全从业人员测试工具杂乱、测试环境配置复杂、无工具可用等一系列问题。本系统提供ISO镜像安装与OVA镜像导入方式安装,推荐使用OVA导入虚拟机操作更为简单方便。覆盖逆向、CAN、车载以太网、WiFi、蓝牙、云平台等安全测试。导入或安装成功后开机使用iov/root进行登录,登录成功后会显示用户体验计划,可选择同意或拒绝,确认完成后即可开始使用。

2024-08-12 09:16:29 410

原创 护网在即,助力安服仔漏洞扫描~

整合了个漏扫系统,安服仔必备~网前布防,漏洞扫描,资产梳理。输入密码attack。点击即可进入相关页面。

2024-07-07 22:13:47 492

原创 护网在即,知攻善防助力每一位安服仔~

是不是已经有师傅进场了呢~是不是有安服🐒在值守呢~您是不是被网上眼花缭乱的常用应急响应工具而烦恼呢?何以解忧?唯有知攻善防!创作起源:驻场、护网等,有的客户现场只允许用客户机器,以内网的系统环境复杂性。本意为集成所用到的工具,后来渐渐的形成工具箱体系。

2024-07-07 22:11:56 554

原创 90元搭建渗透/攻防利器盒子!【硬件篇】

90元搭建渗透/攻防利器盒子!【硬件篇】

2024-07-07 22:08:47 295

原创 [护网训练]原创应急响应靶机整理集合

[护网训练]原创应急响应靶机整理集合

2024-07-07 22:07:43 517

原创 护网在即,请拿你走你的蓝队神器!~

护网在即,请拿你走你的蓝队神器!~

2024-05-29 09:19:38 1082

原创 一款拥有15000+POC漏洞扫描工具

0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文所提供的技术信息或代码工具仅供于学习,一切不良后果与文章作者无关。使用者应该遵守法律法规,并尊重他人的合法权益。0x02 工具介绍scan4all拥有15000+PoC漏洞扫描,23种应用弱口令爆破,7000+Web指纹,146种协议,90000+规则Port扫描。

2024-05-29 09:17:16 444

原创 2024HVV面试题(四)

2024HVV面试题(四)

2024-05-29 09:15:59 253

原创 关于DDos防御...别在听别人瞎扯了.....

关于DDos防御...别在听别人瞎扯了.....

2024-05-27 20:29:34 741

原创 hvv面经6

2024-05-27 20:27:43 164

原创 hvv面经5

2024-05-27 20:27:10 131

原创 hvv面经4

2024-05-27 20:26:22 151

原创 2024HVV面经整理(二)

2024HVV面经整理(二)

2024-05-26 20:42:36 362

原创 2024HVV面经整理(一)2024HVV面经整理(一)

2024HVV面经整理(一)

2024-05-26 20:42:00 422

原创 不会写脚本也能批量刷洞?真的假的?

不会写脚本也能批量刷洞?真的假的?

2024-05-20 14:37:39 340

原创 创新蓝队-针对DNSlog数据外带攻击的应急与预防

创新蓝队-针对DNSlog数据外带攻击的应急与预防

2024-05-20 14:36:15 702 1

原创 JAVA内存马查杀

JAVA内存马查杀

2024-05-20 14:32:18 1126

原创 3s搭建ARL!无需代码!直接使用!Vmware虚拟机版!

3s搭建ARL!无需代码!直接使用!Vmware虚拟机版!

2024-05-20 14:30:38 907 1

原创 红队资产收集神器!ARL宣布停更!文末附下载地址

红队资产收集神器!ARL宣布停更!文末附下载地址

2024-05-20 14:28:59 408

原创 又一漏扫神器!VscanPlus!

nmap-cli string:在找到的结果上运行的nmap命令(例如:-nmap-cli 'nmap -sV')。-exclude-hosts, -eh string:要从扫描中排除的主机列表(以逗号分隔)。-exclude-ports, -ep string:要从扫描中排除的端口列表(以逗号分隔)。-port, -p string:要扫描的端口列表(例如80,443, 100-200)。-scan-all-ips, -sa:扫描与DNS记录关联的所有IP。

2024-05-20 14:27:45 942

原创 【题解】应急响应靶机训练-近源渗透OS-1

【题解】应急响应靶机训练-近源渗透OS-1

2024-05-20 14:26:51 533

原创 [近源取证]-微信聊天记录提取工具

[近源取证]-微信聊天记录提取工具

2024-05-11 09:49:04 566

原创 大佬开发神器!一键解密|AI分析|区块链溯源|免杀WebShell

大佬开发神器!一键解密|AI分析|区块链溯源|免杀WebShell

2024-05-10 08:31:49 259

原创 漏扫神器Invicti V2024.4.0专业版

漏扫神器Invicti V2024.4.0专业版

2024-05-08 21:28:44 455

原创 应急响应靶机训练-近源渗透OS-1

应急响应靶机训练-近源渗透OS-1

2024-05-07 10:30:14 1220

原创 Pwn3rzs更新漏扫神器Acunetix Linux v24.3.240322155

Pwn3rzs更新漏扫神器Acunetix Linux v24.3.240322155

2024-05-06 20:31:51 827 2

原创 关于蓝队应急响应工具箱意见征集

关于蓝队应急响应工具箱意见征集

2024-05-06 20:31:00 253 1

原创 [渗透利器]全能工具=信息收集->漏洞扫描->EXP调用

[渗透利器]全能工具=信息收集->漏洞扫描->EXP调用

2024-05-06 20:29:25 198 1

原创 [韭]大学生如何选择安全公司-防骗指南

[韭]大学生如何选择安全公司-防骗指南

2024-05-06 20:15:31 389

原创 [安全开发]如何搭建一款自己的网安微信机器人

[安全开发]如何搭建一款自己的网安微信机器人

2024-05-06 20:14:39 421 1

原创 [渗透利器]某大佬公开自用红队渗透工具

[渗透利器]某大佬公开自用红队渗透工具

2024-05-06 20:00:05 404

原创 [韭]第一次参加护网行动要注意什么??

为什么要写这篇文章呢,一是对当下安全环境进行一个分析,二是以过来人的身份留下一点经验。

2024-04-25 09:38:58 423

原创 [渗透利器]在线渗透测试工具箱?测评

[渗透利器]在线渗透测试工具箱?测评

2024-04-10 20:19:10 352

原创 [护网训练]应急响应靶机整理

[护网训练]应急响应靶机整理

2024-04-09 10:58:53 1276

原创 Pwn3rzs更新AWVS漏扫神器v2024最新版

Pwn3rzs更新AWVS漏扫神器v2024最新版

2024-04-08 20:24:37 578

原创 [护网必备]知攻善防实验室蓝队应急响应工具箱v2024.4

[护网必备]知攻善防实验室蓝队应急响应工具箱v2024.4

2024-04-07 09:15:04 1993

原创 应急响应靶机训练-Linux2题解

应急响应靶机训练-Linux2题解

2024-03-30 20:36:17 1019

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除