zphisher:自动化网络钓鱼工具,具有 30 多个模板
功能 最新和更新的登录页面。 初学者友好 多种隧道选项 本地主机 云耀 本地Xpose 掩码 URL 支持 Docker 支持 安装 只是,克隆这个存储库 -git clone --depth=1 https://github.com/htr-tech/zph...
backdoor-factory(后门工厂)
项目地址:https://github.com/secretsquirrel/the-backdoor-factory backdoor-factory 看其名知其意,直译过来就是后门工厂的意思。利用其 patch 方式的编码加密技术,可以轻松的生成win32PE后...
溯源反制 – 自搭建蜜罐到反制攻击队
溯源反制 - 自搭建蜜罐到反制攻击队 前言 本篇文章结合最近的 ps 比赛和之前的案例总结了一些作为蓝队的经验,希望能对蓝队溯源得分有所帮助,如果还有其他奇招妙法欢迎师傅们多多交流 溯源反制...
【漏洞复现 】YzmCMS pay_callback 任意命令执行
0x01 漏洞介绍 YzmCMS是一款基于YZMPHP开发的一套轻量级开源内容管理系统,YzmCMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建...
EagleSpy(安卓控)源代码完整100%功能,没有错误
EagleSpy不只是监视,它完全统治了移动设备! ?下面是它的超能力:窃取一切!银行信息、加密货币、登录信息,甚至 2FA 代码!牢不可破的隐身:防病毒?玩保护?没问题!EagleSpy 保持隐藏状态。...
三十九.WEB漏洞-XXE&XML之利用检测绕过全解
关于 XML 知识点 解释 XML 被设计为传输和存储数据,XML 文档结构包括 XML 声明、DTD 文档类型定义 (可选)、文档元素,其焦点是数据的内容,其把数据从 HTML 分离,是独立于软件和硬件的信息传...
PDF 上传导致存储型 XSS
大家好,我想分享一下我最近的渗透测试任务中的一个有趣的发现。在探索 Web 应用程序时,我偶然发现了商业应用程序的文件上传功能。 当然,我尝试上传各种文件类型,并尝试利用潜在的漏洞上传 P...