xss-admin-XSS博客-第24页
红队免杀木马自动生成器-XSS博客

红队免杀木马自动生成器

工具开发 - 红队免杀木马自动生成器 开发目的 在攻防对抗中,免杀木马是使用频率最高的东西,但是制作起来需要耗费大量时间精力,重复性工作会让人产生疲惫和厌烦 于是我决定开发一款全自动的工...
2年前
020910
webshell静态免杀的一些思路-XSS博客

webshell静态免杀的一些思路

1.静态查杀绕过原理 顾名思义静态查杀就是杀软会检查webshell文件的内容,提取的文件特征将与已知的恶意模式进行比对。这些恶意模式可以是已知的病毒特征、恶意软件代码片段等。比如正则表达式...
2年前
014610
AI 对抗研究之「实时换脸」-XSS博客
【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)-XSS博客

【漏洞复现 | 含批量POC 】工控软件 KingPortal开发系统 信息泄露(系统账号密码、Redis地址密码)

0x01 漏洞介绍 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起点,以...
2年前
05539
自动验证码识别自动输入脚本-XSS博客
上线机器微信聊天记录提取-XSS博客

上线机器微信聊天记录提取

微信聊天记录提取 https://github.com/AdminTest0/SharpWxDump 版本 < 3.7.0.30 只运行不登录能获取个人信息,登录后可以获取数据库密钥 版本 > 3.7.0.30 只运行不登录不能获取个人信息,登...
2年前
01419
Phi-3 免费开源的最强大模型!本地一键部署!!-XSS博客

Phi-3 免费开源的最强大模型!本地一键部署!!

Phi-3 免费开源的最强大模型!本地一键部署!!
turbo intruder常用脚本-XSS博客

turbo intruder常用脚本

turbo intruder常用脚本
2年前
01259
在普通 PDF 或 EXE 中嵌入恶意可执行文件-XSS博客

在普通 PDF 或 EXE 中嵌入恶意可执行文件

今天,我们将展示如何创建一个看起来像 PDF、Word 文档或 Web 浏览器可执行文件的恶意可执行文件,具有正常文件/程序的功能,而且还有我们嵌入的恶意可执行文件。为此,我们将使用 WinRaR,可以...
2年前
01709
攻防演练 - 某市级教育厅 HW 复盘总结-XSS博客

攻防演练 – 某市级教育厅 HW 复盘总结

前言 正如今年的高考题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场 这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday ...
2年前
01579