网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

蚁剑AntSword命令执行增强:Bypass Disable Functions

蚁剑AntSword命令执行增强:Bypass Disable Functions

蚁剑AntSword Bypass Disable Functions 在昨天,蚁剑AntSword更新了新姿势「Bypass Disable Functions」,提供了另一种攻击思路,我们来过一遍。 原理分析 基于蚁剑的 FastCGI/PHP-FPM 模式和 AntSwor...

Yaazhini:一款免费的Android APK和API漏洞扫描器

Yaazhini:一款免费的Android APK和API漏洞扫描器

Yaazhini APK和API漏洞扫描 Yaazhini是一款Android APK和API的免费漏洞扫描程序。您可以轻松扫描任何Android应用程序的APK和API,并找到漏洞,支持导出APK和API的漏洞报表。 Android APK漏洞扫描器 And...

Discuz ML RCE POC EXP漏洞检测工具

Discuz ML RCE POC EXP漏洞检测工具

Discuz ML RCE漏洞检测工具 Discuz国际版漏洞存在于cookie的language可控并且没有严格过滤,导致可以远程代码执行。本工具支持单url和批量检测,有判断模式(只判断有无该漏洞)、cmdshell模式(返回简单的cm...

最新ESET NOD32 License Key/激活码/许可证密钥/用户名密码

最新ESET NOD32 License Key/激活码/许可证密钥/用户名密码

ESET NOD32激活码/许可证密钥/用户名密码 ESET NOD32是一款非常优秀的防病毒软件/杀毒软件,它没有弹窗广告,监测查杀间谍软件,广告软件,恶意软件等黑客木马后门程序保护您的电脑安全。 ESET NOD32激活...

Passpie:基于命令行的密码管理器,跨平台|开源免费

Passpie:基于命令行的密码管理器,跨平台|开源免费

passpie:命令行密码管理器 Passpie是一个命令行工具,可以通过丰富多彩配置界面管理来自终端的密码。使用主密码来解密登录凭据,将密码复制到剪贴板,与git存储库同步,检查密码的状态等。 Passpie界面 ...

metinfo <= 6.2.0前台任意文件上传漏洞GetShell

metinfo <= 6.2.0前台任意文件上传漏洞GetShell

Metinfo 存在一个前台任意文件上传漏洞。攻击者可以通过该漏洞直接获取网站权限GetShell,漏洞影响至 Metinfo 最新版,以下是分析文。 漏洞环境 Windows环境PHP版本<=5.3 环境 影响版本 metinfo ...

Exploit-Dictionary:渗透测试字典一份

Exploit-Dictionary:渗透测试字典一份

收藏整理的渗透测试字典 字典内容已经去重 Port 出现频率较高的端口号,平时我是使用Telnet来扫描端口,就没有每个端口号进行换行。 User 主要是一些从网络上收集的用户密码字典。 /IDC_p...

使用Python读取银行卡信息

使用Python读取银行卡信息

之前网上有所谓专家认为,NFC手机有可能成为黑客的“提款机”;也有分析认为,手机只有紧贴着银行卡才能读出有限的卡内信息,也并不能进行转账操作,因此风险并不大。看了这么多,不如自己用python读取一下,看看...

Dwarf:基于PyQt5和frida的强大全功能arch/os逆向工程调试器

Dwarf:基于PyQt5和frida的强大全功能arch/os逆向工程调试器

Dwarf介绍 Dwarf是一个逆向工程调试器,建立在各种框架和逻辑之上。一开始,它只是一个实验,主要在Android上运行而设计的,但随着发展,由于它们共享同一个核心,因此可以轻松添加对iOS的支持。如今,主要得...

ShellPhish:支持多种社交媒体的网络钓鱼工具

ShellPhish:支持多种社交媒体的网络钓鱼工具

ShellPhish介绍 ShellPhish是一个可定制的网络钓鱼工具,基于SocialFish。 ShellPhish界面 支持以下社交平台: InstagramFacebookTwitterSnapchatGithubYahooProtonmailGoogleSpotifyNetflixLinkedi...