使用代理查找后台管理地址,后台扫描器:okadminfinder3
- 2019-12-22
- 安全工具
OKadminFinder3:管理面板扫描器 OKadminFinder是Apache2许可的实用程序,已用Python 3.x重写,适用于希望查找网站管理面板,网站后台地址的管理员/渗透测试员。还有许多其他工具,但不够有效和安全。是的,O...
通过IP批量扫描获取服务漏洞的组合式框架:Silver
- 2019-12-20
- 安全工具
Silver漏洞扫描器 masscan速度很快,nmap可以提取有效指纹,而vulners是一个巨大的漏洞数据库。Silver是一个前端,可以通过解析数据,生成并发任务,缓存漏洞数据并随着时间的推移进行更快的扫描以及更多功能...
绕过Medium付费墙免费阅读文章
如何免费阅读Medium会员文章? Medium 上有很多质量不错的文章,其中部分高质量文章是收费的,只有 Medium 订阅会员才能阅读,普通用户只有每月 3 篇的限额。想要无限制阅读付费文章,需要每月花费 5 美元订...
CVE-2019-9829:Maccms苹果CMS后台GetShell漏洞
- 2019-12-17
- Vulndb
Maccms苹果CMS后台任意文件写入致getshell 影响版本:v10 登录后台,点击基础-》分类管理;可以看见每一种类别都是用的分类页模板。并且可以看出该处使用的模板为/art/type.html 漏洞复现 输入...
HashCobra又一款哈希/Hash破解工具
- 2019-12-16
- 安全工具
hashcobra 哈希/Hash破解工具 该工具使用一种新方法来破解哈希Hash。借助Rainbow Table概念,此工具可从单词列表生成Rainbow表,以极大地优化破解过程。 哈希/Hash破解工具 支持的哈希算法 blake2b-...
Nginx日志检查,Nginx日志安全性分析脚本
- 2019-12-16
- 安全工具
nginx_log_check Nginx日志安全分析脚本,日常运维中Log日志和waf分析是最常见的操作,平时都是用命令筛选log,但今天你可以试试这个小脚本来帮助你简化操作。 功能 统计Top 20 地址SQL注入分析扫描器...
创建隐藏注册表项的工具:SharpHide
- 2019-12-06
- 安全工具
SharpHide 一个很好的创建隐藏注册表项的持久性技巧,干扰和绕过DFIR调查。使用NtSetValueKey本机API创建隐藏(空指针)的注册表项。这是通过在UNICODE_STRING键值名称的前面添加一个空字节来实现的。 ...
恶意软件沙箱自动分析项目,配置/Payload/行为等详细技术分析:CAPE
- 2019-12-03
- 安全工具
CAPE 恶意软件配置和Payload提取 CAPE是一个恶意软件沙箱。自动执行恶意软件分析过程,目标是从恶意软件中提取Payload和配置。这使CAPE能够基于Payload签名检测恶意软件,并实现了恶意软件逆向工程和威胁情报...
WAScan – Web应用程序安全扫描器
- 2019-12-01
- 安全工具
WAScan - Web应用程序扫描器 WAScan是一个开源Web应用程序安全扫描程序。它旨在使用“黑匣子”方法查找各种漏洞,这意味着它不会研究Web应用程序的源代码,而是像模糊测试器(fuzzer)一样工作,扫描已部署的We...
回调函数绕过D盾小套路
回调函数绕过D盾查杀 常见的PHPshell回调函数如下: call_user_func_array() call_user_func() array_udiff() array_filter() array_walk() array_map() array_reduce() ar...