xss-admin-XSS博客
cobalt strike后门windows下开机自启动-XSS博客

cobalt strike后门windows下开机自启动

简介后门利用持久化是内外渗透一项基本功,平常程序主要通过系统服务、注册表、开始菜单启动等三种方式实现程序自启,后门也是如此。 首先使用cobalt strike生成木马程序,这里就不再介绍了,如...
10个月前
01117
killEscaper Shellcode免杀生成器(Windows)-XSS博客

killEscaper Shellcode免杀生成器(Windows)

Github项目: https://github.com/xsxtw/killEscaper/ 0x01 介绍 博客: https://xsx.tw/ 本文地址:https://xsx.tw/tools/795/ killEscaper 是一个利用shellcode来制作免杀exe的工具,可结合...
10个月前
02236
Telegram Sender Pro v8.8.9.1 完全激活-XSS博客

Telegram Sender Pro v8.8.9.1 完全激活

Telegram Sender Pro 完全激活 https://www.dr-farfar.com/telegram-sender-pro/ 免费软件可  直接从您的 PC发送批量 Telegram 消息最佳 Telegram 营销和发件人工具 Telegram Sender ...
1年前
03719
上线木马自动维权-XSS博客

上线木马自动维权

在攻防中,上线机器总是需要手动进行维权,太过于麻烦,何不直接上线即维权呢,直接放核心代码,当做个记录 https://github.com/capnspacehook/taskmaster package main import ( 'os' 'github....
10个月前
016013
红队技术 - Cobaltstrike 之 Linux 上线-XSS博客

红队技术 – Cobaltstrike 之 Linux 上线

edit-gencon 学习一下 TryGOTry 师傅,项目基本都配置好只需要改动相关参数即可,个人推荐这种方式,CrossC2 坑比较多 https://github.com/TryGOTry/edit-gencon 使用项目中的 gmail.profile 作...
10个月前
027115
201-A12-文件包含漏洞(下)-XSS博客

201-A12-文件包含漏洞(下)

一、PHP 中文件包含函数有以下四种: require() require_once() include() include_once() PHP复制 include 和 require 区别主要是,include 在包含的过程中如果出现错误,会抛出一个警告,程序...
10个月前
01119
利用 CVE-2023–36845-RCE-通过 CTRL-XSS博客

利用 CVE-2023–36845-RCE-通过 CTRL

描述 সেরেরেরের EX 系列和 SRX 系列上瞻博网络 Junos OS 的 J-Web 中存在 PHP 外部变量修改漏洞,允许未经身份验证的网络攻击者远程执行代码。使用设置变量 PHPRC 的精心设计的请求,...
漏洞复现-CVE-2024-1561-XSS博客

漏洞复现-CVE-2024-1561

一:漏洞名称 Gradio应用程序-本地文件读取漏洞 二:漏洞描述 Gradio是一个用于构建快速原型和部署机器学习模型的Python库,提供了简单而强大的界面。它可以将模型转化为交互式应用程序,并支持...
10个月前
024012
Stable-Diffusion 3 正式开源!附详细的安装教程-XSS博客

Stable-Diffusion 3 正式开源!附详细的安装教程

1.下载开源的 Stable-Diffusion 3 大模型:【点击前往】 2.下载 ComfyUI 控制面板:【点击下载】 3.汉化 ComfyUI 中文语言设置:【语言包下载】 然后,将 ZIP 包解压到 ComfyUI\custom_nodes&nb...
G-700RAT Cracked 破解版7.5流出的 安卓-XSS博客