最新发布第7页
自解压程序加载木马-XSS博客

自解压程序加载木马

简介 对于使用自解压文件的场景,攻击者可以创建一个自解压的exe文件,该文件解压后自动执行解压出来的文件。然后,通过插入RLO字符,将这个exe文件伪装成另一种看似安全的文件类型,比如文本文...
xss-admin的头像-XSS博客xss-admin10个月前
013114
xss获取后台二级密码 – URL跳转 (地址栏不变)-XSS博客
哈希传递攻击-XSS博客

哈希传递攻击

一、背景: 在内网渗透过程中,当获取到某个管理员用户的密码 hash 值却无法解密时,可以通过哈希传递攻击(Pass The Hash)对内网其他机器进行横向渗透。 二、使用: 1、测试环境 域信息: 域...
xss-admin的头像-XSS博客xss-admin7个月前
08314
Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf-XSS博客

Z-Godzilla_ekp 哥斯拉webshell管理工具二开bypass waf

哥斯拉webshell二次开发规避流量检测设备 二开详细教程在微信公众号:艾克sec目前测了国内两安全厂商的态感,连接和执行命令无告警现在改了php和java的,后续尽快新增net的java,net,php 流量...
【New | 附EXP】致远OA 0day漏洞-XSS博客

【New | 附EXP】致远OA 0day漏洞

0x01 前言 致远OA是一款协同管理平台,主要面向中大型、集团型企业和组织的协同管理软件产品。该漏洞是由于致远OA修改用户密码时收发验证码的接口存在缺陷,攻击者可利用该漏洞在未授权的情况下...
xss-admin的头像-XSS博客xss-admin10个月前
021414
使用MSF进行提权(windows提权、linux提权、wesng使用)-XSS博客
代码审计-TP5 框架及无框架变量覆盖反序列化-XSS博客

代码审计-TP5 框架及无框架变量覆盖反序列化

漏洞关键字 SQL 注入:select insert update mysql_query mysqli 等 文件上传:$_FILES,type=”file”,上传,move_uploaded_file() 等 XSS 跨站:print print_r echo sprintf die var_dump va...
xss-admin的头像-XSS博客xss-admin10个月前
017014
社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼-XSS博客

社会工程 — 使用社会工程工具包 (SET) 进行网络钓鱼

免责声明!!! 本演示使用社会工程工具包 (SET) 工具仅用于教育目的。目的是提高人们对恶意行为者实施网络钓鱼攻击所采用技术的认识,并教育参与者如何识别和减轻此类威胁。 请参与者注意,未...
xss-admin的头像-XSS博客xss-admin10个月前
012314
红队技术 - 接管 NPS 控制台-XSS博客

红队技术 – 接管 NPS 控制台

红队反制 - 接管 NPS 控制台 最近看到有意思的东西,参考千寻瀑的文章复现了一下 https://github.com/ehang-io/nps/releases/tag/v0.26.10 到 github 上下载相应的版本,我这里用的 win 就下载 ...
xss-admin的头像-XSS博客xss-admin10个月前
011314
EagleSpy V4 破解版 (安卓控)-XSS博客

EagleSpy V4 破解版 (安卓控)

支持英语、中文和俄语~在运行时切换语言 Apk 构建器和定制、隐藏 Apk、快速构建 Apk 自动 Apk 加密器以绕过防病毒 工具 - 反编译 Apk、编译 Apk、保护 Apk、签名 Apk 等。 自定义 Apk Dropper ...