自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(130)
  • 收藏
  • 关注

原创 yyds!分享几个大佬的内网横向工具

分享几个用Impacket实现的内网横向界面化工具,有python的,也有java的,支持明文和哈希传递多种命令执行方式,其中还有3个支持交互式命令执行,还可以设置编码防止中文乱码。

2023-09-19 14:54:31 317

原创 一个集成的BurpSuite漏洞探测插件

一个集成的BurpSuite漏洞探测插件。本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。

2023-09-19 14:54:08 315

原创 tql!分享一个Linux权限维持神器!!

通过渗透拿到权限之后,为了不让权限丢失,都会进行权限维持,而在进行权限维持的时候,红队需要花费大量的时候,来验证是否合适,因此在这款工具就诞生 HackerPermKeeper[黑客权限保持者]

2023-09-19 14:53:30 280

原创 一款基于Web仿CobaltStrike C2远控

manjusaka牛屎花是一款基于WEB界面的远程主机管理工具,系统架构见下图。

2023-09-19 14:53:16 364 2

原创 Supershel!基于Web的C2远控平台

Supershell是一个通过WEB服务访问的C2远控平台,通过建立反向SSH隧道,获取完全交互式Shell,支持多平台架构Payload,集成了客户端管理、客户端Payload生成、交互式Shell、文件管理、文件服务器、内存注入、安装服务、迁移guid、本地原生sftp命令传输文件、本地ssh隧道端口转发和备忘录等功能。

2023-09-19 14:52:25 379

原创 Hikvision海康威视综合安防平台加解密工具!

@wafinfo师傅写的一个海康威视综合安防平台后渗透利用工具,可替换sysadmin用户password和salt以及解密数据库的连接密码。

2023-09-19 14:51:45 1979

原创 ToolsFx!一款跨平台密码学工具箱

基于kotlin+tornadoFx的跨平台密码学工具箱,包含编解码、编码转换、加解密、哈希、MAC、签名、大数运算、压缩、二维码功能、CTF等实用功能,支持插件。

2023-09-19 14:50:56 366

原创 获取Telegram对话者IP地址工具

这个脚本工具可以通过TelegramMessenger中的音频通话来确定对话者的IP地址。另外,我编写了一个用于自动化的脚本。

2023-09-18 01:32:38 752

原创 r0capture!安卓应用层抓包通杀脚本

仅限安卓平台,测试安卓7、8、9、10、11、12、13 可用;无视所有证书校验或绑定,不用考虑任何证书的事情;通杀TCP/IP四层模型中的应用层中的全部协议;通杀协议包括:Http,WebSocket,Ftp,Xmpp,Imap,Smtp,Protobuf等等、以及它们的SSL版本;通杀所有应用层框架,包括HttpUrlConnection、Okhttp1/3/4、Retrofit/Volley等等;无视加固,不管是整体壳还是二代壳或VMP,不用考虑加固的事情;

2023-09-18 01:32:22 389

原创 Sharp!好用的Wi-Fi密码抓取神器

Sharp Wifi密码抓取器以明文形式从工作站上保存的所有WLAN配置文件中检索Wi-Fi密码。它被归类为使用本机Win32 API用.NET 4.0编写的态势感知(主机侦察)工具。

2023-09-18 01:32:00 114

原创 Goon!一款好用的扫描爆破工具

goon集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssql、mysql、postgres、redis、ssh、smb、rdp、telnet、tomcat等爆破以及如netbios探测等功能。

2023-09-18 01:31:22 516

原创 Covenant!过EDR检测的C2框架

Covenant是一个.NET开发的C2(command and control)框架,旨在突出.NET的攻击面,并充当红队成员的协作命令和控制平台,该工具不仅支持Linux,MacOS和Windows,还支持docker容器,最特别的地方是支持动态编译,能够将输入的C#代码上传至C2 Server,获得编译后的文件并使用Assembly.Load()从内存进行加载。

2023-09-18 01:30:54 116

原创 Thelostworld_OA漏洞利用工具V1.1

基于JavaFX图形化界面开发的快速OA类利用工具,作者收集和整理了目前工具的OA类验证及其利用的方式和方法,整合成一个方便快捷图形化的快速利用工具。

2023-09-18 01:30:45 364 1

原创 魔改NPS,过流量检测,已修复漏洞

nps是渗透测试和红蓝攻防过程中常用的工具,通信流量比较稳定,但对流量特征抓的比较死,常常出现落地秒的情况,所以@Q16G师傅基于原版的nps进行二次开发。

2023-09-18 01:30:34 1602

原创 Niu!分享一个SSL证书关联IP提取器

此脚本能够帮助用户提取与特定SSL证书序列号相关联的IP地址。通过利用套接字连接和SSL/TLS握手,脚本能够检索证书的序列号,并使用FOFA搜索引擎来查询所有共享相同证书序列号的IP地址。

2023-09-18 01:29:18 55

原创 LoaderFly!一款新的红队免杀工具

@wangfly师傅分享的一个用于红队快速生成免杀木马的工具,基于shellcodeloader项目进行的魔改二开,目前还能过国内外主流杀软。

2023-09-18 01:29:00 219

原创 Commando VM 3.0 红队渗透工具集

CommandoVM是一个全面的、可定制的、基于Windows的安全发行版,用于渗透测试和红队。CommandoVM附带了Kali Linux中未包含的各种攻击工具,这些工具突出了Windows作为攻击平台的有效性。

2023-09-18 01:27:55 425

原创 一款高效的Web资产收集处理工具

一款高效的收集并且处理web资产的工具,整合了一些开源工具与自制的小工具,大致工作流程如下。

2023-09-18 01:27:43 98

原创 TitanScan!一个批量漏洞检测工具

TitanScan 是@Mert师傅用Go写的一个批量漏洞检测工具,目前仅支持检测用友的漏洞。后续更新计划:多线程、增加别的的相关漏洞、结果保存等等功能,大家可以关注下他的这个项目。

2023-09-18 01:26:43 111

原创 WinRAR CVE-2023-38831简单复现

CVE-2023-38831 该漏洞于 2023 年 4 月至 2023 年 8 月期间在野外被利用。当用户尝试查看 ZIP 存档中的良性文件时,WinRAR 6.23之前的版本允许攻击者执行任意代码。出现此问题的原因是 ZIP 存档可能包含良性文件(例如普通 .JPG 文件)以及与良性文件同名的文件夹,并且处理该文件夹的内容(可能包括可执行内容)在尝试仅访问良性文件期间。

2023-09-18 01:26:31 291

原创 spray!下一代目录/文件扫描工具

超强的性能,在本地测试极限性能的场景下,能超过ffuf与feroxbruster的性能50%以上。实际情况受到网络的影响,感受没有这么明确,但在多目标下可以感受到明显的区别。

2023-09-18 01:25:58 106

原创 EHole魔改!红队快速批量打点工具

在进行web打点时,信息收集中对目标进行指纹识别是必不可少的一个环节,使用EHole识别出来的重点资产还要用其他漏洞利用工具去检测,非常的不方便,在原本的基础上加了个漏洞检测功能。提打点的效率。(不影响原版功能的使用)

2023-09-18 01:25:23 316

原创 tql!读取本机对外RDP连接记录工具

C# 读取本机对外RDP连接记录和其他主机对该主机的连接记录,从而在内网渗透中获取更多可通内网网段信息以及定位运维管理人员主机。

2023-09-17 06:53:25 72

原创 一款智能Web弱口令后台爆破工具

Boom 是一款基于无头浏览器的 Web 弱口令爆破工具,支持单个URL和批量URL爆破。

2023-09-17 06:49:40 270

原创 Niu!一款简单好用的资产处理工具

Xtools 是一款 Sublime Text 插件,同时是一款简单的资产处理工具,在渗透测试实战过程中,有很多重复的操作,所以思考着写一款小工具来减少重复的劳动。

2023-09-17 06:43:21 53

原创 针对Spring漏洞综合利用图形化工具

一款针对Spring漏洞框架进行快速利用的图形化工具,支持CVE-2022-22947、CVE-2022-22963漏洞的检测,命令执行及注入内存马等功能。

2023-09-17 06:38:16 307

原创 1.2.1!应急响应一键信息采集工具

一键快速收集 Windows 相关信息,为应急响应争取更多的时间,执行完成后文件输出为Output文件夹。

2023-09-17 06:33:16 47

原创 免杀版Neo-reGeorg内网隧道工具

@Se7en师傅改写的一个免杀版Neo-reGeorg,只改了aspx,因为默认生成的php和jsp,Neo-reGeorg自身免杀效果就很好,暂时不需要处理。

2023-09-17 06:31:23 168

原创 URLFinder!页面敏感信息提取工具

URLFinder是一款快速、全面、易用的页面信息提取工具,用于分析页面中的js与url,查找隐藏在其中的敏感信息或未授权api接口。

2023-09-17 06:27:42 1394 2

原创 fuzzuli!一款牛X的查找备份文件工具

fuzzuli 是一种 url 模糊测试工具,旨在通过创建基于域的动态单词列表来查找关键备份文件,支持多个压缩包的扩展名(rar, zip, tar.gz, tar, gz, jar, 7z, bz2等)。

2023-09-17 06:22:51 62

原创 8.10!20+款OA漏洞批量利用工具

OA综合利用工具,集合将近20款OA漏洞批量扫描,本工具无毒无后门,因为含有冰蝎木马文件原因请下载时关闭防护软件。

2023-09-17 06:17:40 246

原创 F5-BIG-IP-RCE漏洞批量检测脚本

CVE-2022-1388,该漏洞是由于iControl REST的身份验证功能存在缺陷,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行身份证绕过攻击,最终接管设备控制平台。

2023-09-17 06:11:45 142

原创 牛X!Web渗透工具/插件/漏洞验证

Dude Suite是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常高的功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。

2023-09-17 06:07:37 160

原创 Niu!一款自动化资产信息收集平台

这是一款自动化信息收集的一个简单平台,通过收集经常使用的信息收集工具和技术,现对内网及互联网资产信息的自动收集,提高隐匿排查和透测测试的工作效率。

2023-09-17 05:57:16 121 2

原创 Web版分离加载执行程序和命令工具

web版分离加载工具,服务端RemoteExcute.exe、客户端Test3.html,在成功建立连接后可通过本地或http远程加载方式来执行exe文件及命令。

2023-09-17 05:48:10 26

原创 Hikvision海康威视数据库账号解密工具

这个工具可以用来解密Hikvision海康威视加密的数据库账号和密码,适用版本:海康威视ivms-8700

2023-09-17 05:45:43 882 1

原创 HVNC!更牛逼的隐藏桌面连接工具

独立HVNC客户端和服务端(修改过的Tinynuke),我们可以利用它进行简单的后渗透(无感,注意防溯源),或者配合WebRTC溯源对方代理后的真实IP。

2023-09-17 05:41:12 443

原创 针对常见网络摄像头的漏洞扫描工具

主要针对网络摄像头的漏洞扫描框架,目前已集成海康、大华、宇视、dlink等常见设备。Windows 仍有部分bug,Linux 与 Mac可以正常使用。请确保安装了3.7及以上版本的Python,推荐3.8

2023-09-16 13:49:24 1232

原创 EasyPen!图形化跨平台安全扫描工具

EasyPen是使用Python + wxPython编写、提供简洁图形界面、支持跨平台的安全扫描工具,可用于企业内外网巡检、应急响应、白帽子对各SRC的持续检测。其内置超过100个漏洞检测插件,用户可以自写插件,并快速应用于大范围扫描。

2023-09-16 13:22:58 82

原创 H!一款强大的资产收集管理平台工具

H是一款强大的资产收集管理平台,主要用于src信息收集和红蓝对抗资产收集用,采用python celery分布式实现多节点部署,提高效率。

2023-09-16 13:17:28 125

2022年潇湘信安原创技术文章汇总.pdf

时间过的可是真快,不知不觉中 2022 就已经结束。最近看到很多师傅和团队都有在发自家 公众号的文章汇总,但我由于前段时间阳了(身体不舒服),心情不是很好,一直在休息调整 心态,所以公众号断更了 1 个多星期,也没有去整理 2022 年的技术文章。 休息的差不多了,抽空也整理下 2022 年潇湘信安公众号发布的所有原创技术文章,为什么 整理 PDF 文档而不是直接发公众号的文章链接呢?因为我是业余搞安全,说不定哪天坚持 不下去了就会清空公众号上的所有文章,所以整理 PDF 供大家收藏备份。 今年潇湘信安的原创文章确实少了很多, 在此感谢以下几位朋友的投稿文章和帮着管理潇湘 信安技术交流群(排名不分先后),同时也感谢一直默默支持和陪伴我的朋友们,祝大家在新 的一年里身体健健康康、事业顺顺利利、技术突飞猛进、早日财富自由...。

2023-04-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除