unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
简单的冰蝎流量魔改
感觉冰蝎流量魔改的文章比较少,我自己琢磨了一下,感觉简单地做个流量魔改并不复杂,发出来供大家参考。我自己是个Java笨比,有问题的地方欢迎大佬们评论区指正共同学习。0x00 冰蝎源码冰蝎源码的获取,可...
2022-10-29 09:9:47 | 阅读: 25 |
收藏
|
编码安全研究
加密
payload
流量
数据
crypt
分享一个渗透测试工具箱
项目地址https://github.com/ccc-f/PenKitGui作为一个脚本小子,自然是有很多渗透工具,如果有一个工具箱能把这些工具集成到一个 UI 上,无疑能够提高我们的工作效率。也看过...
2022-10-29 09:7:27 | 阅读: 8 |
收藏
|
黑白之道
penkitgui
安全
渗透
ccc
工具箱
实战 | 记一次5000美金的文件上传漏洞挖掘过程
大家好,最有趣的功能之一是文件上传,文件上传中的漏洞通常会导致您进入关键或高严重性,所以让我们从我在bug bunting时遇到的这个场景开始假设我们的目标域是 target.com在寻找我们的目标时...
2022-10-29 09:7:21 | 阅读: 22 |
收藏
|
黑白之道
php
htaccess
脚本
数据
2022年流行的五个黑客硬件工具
今天,手机已经成为我们身体的一部分,让我们的生活变得如此轻松高效,一切尽在掌握,PC时代的各种U盘病毒和蓝屏死机的烦恼似乎已经一去不复返。事实上,危害个人数据安全的硬件威胁始终没有远离我们(和手机),...
2022-10-29 09:7:18 | 阅读: 14 |
收藏
|
黑白之道
黑客
击键
攻击
窃取
苹果曝严重漏洞,可窃听用户与Siri对话;“引流”,所有电信网络诈骗的“前菜”
苹果曝严重漏洞,可窃听用户与Siri对话据The Hacker News 10月27日消息,在苹果近期披露的漏洞中包含了名为SiriSpy的 iOS 和 macOS系统漏洞,使具有蓝牙访问权限的应用程...
2022-10-29 09:7:15 | 阅读: 9 |
收藏
|
黑白之道
犯罪
漏洞
网络
团伙
siri
如何使用penguinTrace在硬件层面上显示代码运行状况
关于penguinTrace penguinTrace旨在帮助广大安全研究人员更好地理解程序代码是如何在硬件级别运行的,该工具提供了一种方法,可以查看代码会编译成什么指令,然后单步执行这些指令,查看...
2022-10-29 09:2:39 | 阅读: 11 |
收藏
|
FreeBuf
github
aarch64
树莓
容器
攻防蓝队技能篇:溯源
2.1.1 态势感知发现攻击截图2.1.2 对尝试弱口令进行详细研判,确实为弱口令尝试2.1.3 对IP进行威胁情报中心查询,发现风险评估为高,IP反查到域名2.1.4 将域名进行备案查询,发现为北京...
2022-10-29 09:2:36 | 阅读: 18 |
收藏
|
FreeBuf
攻击
信息
攻击者
溯源
钓鱼
FreeBuf周报 | 二十大之网络安全听听代表怎么说;超市巨头麦德龙遭网络攻击
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1、《网络安全行业投资新风向洞察报告》...
2022-10-29 09:2:28 | 阅读: 9 |
收藏
|
FreeBuf
安全
网络
漏洞
攻击
数据
干货|渗透测试工具箱
知识星球渗透知识库(HACK之道)汇集最全、最新的安全知识库,内容不限于红队攻防实战、内网渗透、代码审计、社工、安卓逆向、CTF比赛技巧、安全运维、应急响应、等保、企业安全建设、安全运营、漏洞复现、P...
2022-10-29 09:2:23 | 阅读: 18 |
收藏
|
菜鸟学信安
安全
渗透
850
最全
攻防
2023年1月1日施行!《网络产品安全漏洞收集平台备案管理办法》发布
近日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法》(以下简称《管理办法》)。《管理办法》共计十条,作为《网络产品安全漏洞管理规定》的配套规定,《管理办法》对网络和拟网络安全漏洞收集平台的...
2022-10-29 09:2:18 | 阅读: 7 |
收藏
|
FreeBuf
漏洞
信息
网络
安全
从网上下载的安全研究工具,别乱点
安全分析与研究专注于全球恶意软件的分析与研究前言 前天笔者微信群里有个朋友发了一段聊天记录,说是有一个ShellCodeLoader工具好像是CS木马,如下:笔者本来想从GitHub下载样本研究一下,...
2022-10-29 09:2:17 | 阅读: 25 |
收藏
|
格格巫和蓝精灵
安全
攻击
数据
loader
自动化批量挖edu漏洞
自动化批量挖漏洞原理是将目标资产让爬虫工具爬取,把数据通过burp发送给xray进行漏洞扫描。本文使用到的工具Fofa采集工具,文章用edu举例,大家可以根据自己的目标进行选择。Rad,浏览器爬取工具...
2022-10-29 08:32:28 | 阅读: 28 |
收藏
|
天驿安全
rad
xray
脚本
浏览器
burp
魔改CobaltStrike4.7汉化版-混淆流量修改指纹&修复CVE-2022-39197
该文章仅供网络安全研究使用,禁止使用该文章中涉及的工具或技术进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!!上线测试beacon 命令功能描述已汉化。主界面插件笑而...
2022-10-29 08:22:35 | 阅读: 85 |
收藏
|
渗透测试
安全
网络
shellcode
免杀
洞见简报【2022/10/28】
洞见网安 2022-10-280x1 Turbo Intruder:突破速率限制中尔安全实验室 2022-10-28 17:30:14很多测试因为速度达不到而使理论上的结果无法实现。即使可以增加线程数...
2022-10-29 08:22:34 | 阅读: 12 |
收藏
|
洞见网安
安全
漏洞
攻击
网络
信息
内存取证工具Volatility3
2022-10-29 08:20:7 | 阅读: 3 |
收藏
|
哆啦安全
新手/零基础Android手机使用过程遇到疑难问题的操作方法
一、新手/零基础常用工具下载地址adb和fastboot工具链接:https://pan.baidu.com/s/12N0wKuqGjkuZEZnnGJVEkw 提取码:tdcsusb驱动链接:htt...
2022-10-29 08:20:3 | 阅读: 18 |
收藏
|
哆啦安全
注入
download
android10
fastboot
u011426115
iPhone 15 新设计曝光/马斯克称买Twitter是为帮助人类/乐歌回应升降台藏摄像头
2022-10-29 08:15:7 | 阅读: 14 |
收藏
|
爱范儿
斯克
阿维
苹果
马斯克
内网篇 | 玩转mimikatz的思路与技巧
0x01前言你好哇!hvv虽然延期了,但是身边好多师傅都开启了"卷王"模式,而我也在开始了内网这个新征程;mimikatz就是我遇见的一个坎(也是大家内网学习绕不过的坎,基础中的基础),我希望记录下这...
2022-10-29 08:10:16 | 阅读: 30 |
收藏
|
系统安全运维
mimikatz
脚本
加密
免杀
伪造
神兵利器 | 分享个New图形化批量刷洞工具(附下载)
该项目仅供授权下使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!!由于是短时间熬夜所写,头脑昏昏,料想会有不少错误,欢迎指出,我的联系方式在下方已经贴出,...
2022-10-29 08:10:11 | 阅读: 22 |
收藏
|
系统安全运维
漏洞
w01fh4cker
serein
github
利器
CISSP考证资料分享
0x01 CISSP资料获取方式扫描下方加我微信发送“CISSP”即可获取免责声明:所有分享资料均来着各大网络交流群以及资料收集爱好者,本公众号仅供安全研究与学习之用,版权归原作者或原机构所有,本公众...
2022-10-29 08:5:16 | 阅读: 22 |
收藏
|
雾晓安全
安全
cisp
证书
cissp
原作者
Previous
1183
1184
1185
1186
1187
1188
1189
1190
Next