项目地址:https://github.com/LMcream/DD-security-tool
DD安全助手辅助安全运营前言 1. ✨简介 项目地址:参考图上链接,(或评论区获取)1743250841_4450.png 2. 功能说明 1.网络排查模块: 提取信息:从一键提取或主动输入的net...
项目地址:https://github.com/LMcream/DD-security-tool
DD安全助手辅助安全运营前言 1. ✨简介 项目地址:参考图上链接,(或评论区获取)1743250841_4450.png 2. 功能说明 1.网络排查模块: 提取信息:从一键提取或主动输入的net...
前言 1. ✨简介 项目地址:参考图上链接,(或评论区获取)1743250841_4450.png 2. 功能说明 1.网络排查模块: 提取信息:从一键提取或主动输入的net...
前序 以往,当CPU占用到80%或者100%的时候,我们就很容易判定它是挖矿行为,但是挖矿也会与时俱进,伪装自己,当CPU占用很低,并且符合平常业务特征,这时候我们就得靠经验...
你好,9999端口可以访问第二层靶机,不能访问第三层靶机,注意看下靶机之间的关系,想访问第三次层必须拿到可以访问这个网段的靶机,拿下该靶机后再做内网代理就可以访问了
本地搭建三层内网,进行内网渗透测试这篇是去年国庆前写的,推荐给对内网没有任何了解,但是想要了解的同学,也可以自己本地搭建练习下。 场景的简单介绍 这里用VMware进行三层内网的搭建,省略了得到外网机器she...
之前用Python的虚拟环境编译,好像也不顶用。。。
Python免杀木马轻松过Defender,秒杀36*和火*测试环境 联网的Win10 ,开启了Defender 最新的火绒和360杀毒 Defender肯定要取消上传可疑文件的! 测试步骤 这里使用CS生成python类型的木马文件...
大佬,你别钓我,我怕
MSF--Powershell木马免杀测试过36*和火*之前看了一篇对CS的Powershell木马进行Base64编码达到免杀效果,今天随便测试了一下MSF的Powershell木马免杀,两者虽然有些不同,但是方法还是大同小异的...
Fiddler和Burpsuite的安装请自行解决 一、执行顺序 先开启Burpsuite再开启Fiddler Burpsuite默认配置监听127.0.0.1:8080即可...
您好,就是字面意思,懂点Python语法就行。至于shellcode加载到内存,您要是感兴趣建议您先去了解下Python木马的基本制作
Python免杀木马轻松过Defender,秒杀36*和火*测试环境 联网的Win10 ,开启了Defender 最新的火绒和360杀毒 Defender肯定要取消上传可疑文件的! 测试步骤 这里使用CS生成python类型的木马文件...
测试环境 联网的Win10 ,开启了Defender 最新的火绒和360杀毒 Defender肯定要取消上传可疑文件的! 测试步骤 这里使用CS生成python类型的木马文件...
一、如何开启Session 可以直接使用think\facade\Session类操作Session。 新版本不支持操作原生$SESSION数组和所有session开头的函数...
@思念的愁 您好,这里做好路由转发后,为了让攻击机可以访问下一层网络而做的内网代理,206.145是攻击机的IP
本地搭建三层内网,进行内网渗透测试这篇是去年国庆前写的,推荐给对内网没有任何了解,但是想要了解的同学,也可以自己本地搭建练习下。 场景的简单介绍 这里用VMware进行三层内网的搭建,省略了得到外网机器she...
然后。。。然后就过360火绒啦😄
Python免杀CS/MSF木马过36*和火*今天测试了下Python免杀CS/MSF中Python格式的shellcode主要是巧用HEX编码即可,同之前的Base64编码免杀,不编译成EXE可过Defender。 微...
FCKeditor FCKeditor编辑页 FCKeditor查看编辑器版本 FCKeditor V2.43版本 FCKeditor V2.6.6版本 匿名上传文件 影响版...
今天测试了下Python免杀CS/MSF中Python格式的shellcode主要是巧用HEX编码即可,同之前的Base64编码免杀,不编译成EXE可过Defender。 微...
之前看了一篇对CS的Powershell木马进行Base64编码达到免杀效果,今天随便测试了一下MSF的Powershell木马免杀,两者虽然有些不同,但是方法还是大同小异的...
工具地址:shellcodeloader[https://github.com/knownsec/shellcodeloader]不想自己编译,就用工具作者自己编译的成品,r...