首頁
觀察
專欄
問答
產業
漏洞
創作中心
基于Py安全分析工具
霧曉安全
發布于 2022-11-23 09:43:04
閱讀 8413
WBread
在日常應急響應中,往往需要進行多量的日志分析。可當我們shell命令并不太熟悉的時候,這似乎就一頭霧水。而有一款可以自動分析日志的工具,必將大大提高我們的工作效率!
分享
目錄
霧曉安全
推薦文章
完全未被檢測到的
shell
code啟動器
系統安全運維
2023-06-30
2021年5月13日:c++
shell
code啟動器,截至2021年5月13日,0/26完全未被檢測到。在KaliLinux上,只需'apt-get install mingw-w64*'就可以了!使用git clone存儲庫,生成命名為beacon.bin的
shell
code文件,然后運行charlotte.py注:使用msfvenom -p測試以及CobaltStrike原始格式Payload!
vulnhub之sar的實踐
云計算和網絡安全技術實踐
2023-09-04
今天實踐的是vulnhub的sar鏡像,
Windows反向
shell
-- hoax
shell
系統安全運維
2023-04-04
0x01
工具
介紹hoaxshell 是一種非常規的 Windows 反向 shell,目前未被 Microsoft?Defender 和可能的其他 AV 解決方案檢測到,因為它完全基于 http 流量。該
工具
易于使用,它生成自己的 PowerShell 有效負載并支持加密 。openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365
一款集合各種exp的實用性
工具
HACK之道
2023-04-10
本
工具
僅提供安全測試人員使用于授權測試, 禁止使用于未授權測試, 違者責任自負。啟動
命令
:java -javaagent:Exp-Tools-1.1.4-encrypted.jar -jar Exp-Tools-1.1.4-encrypted.jar
yyds!一款數據庫自動化提權
工具
瀟湘信安
2023-08-17
一款用Go語言編寫的數據庫自動化提權
工具
,支持Mysql、MSSQL、Postgresql、Oracle、Redis數據庫提權、
命令
執行、爆破以及ssh連接等等功能。
CVE-2022-33980
命令
執行漏洞分析
LemonSec
2023-05-08
前言最近注意到了Apache Commons Configuration 在2.7版本已經不安全了,能夠直接影響該組件,來分析學一下漏洞原理漏洞分析前置Commons Configuration是一個java應用程序的配置管理類庫。可以從properties或者xml文件中加載軟件的配置信息,用來構建支撐軟件運行的基礎環境。在一些配置文件較多較的復雜的情況下,使用該配置
工具
比較可以簡化配置文件的解析和管理。也提高了開發
效率
和軟件的可維護性。同樣可以使用這種變量插值影響范圍2.4 ~ 2.7漏洞首先引入Commons-Configuration的依賴
五種常見 Linux 系統安裝包管理
工具
中文使用指南
一顆小胡椒
2023-05-04
介紹常見 Linux 操作系統的安裝包管理
工具
,主要介紹其使用
命令
!包存儲庫有助于確保你的系統中使用的代碼是經過審查的,并且軟件的安裝版本已經得到了開發人員和包維護人員的認可。列出與該包關聯的文件。搜索所屬的包內容。將系統升級到新版本。check-update:檢查是否有可用的更新rpm軟件包;
一款web綜合掃描
工具
LemonSec
2023-04-17
mscan一款web綜合掃描
工具
,集成最好用的
工具
,方便一鍵漏洞掃描。方便快捷是這款掃描器的優點,能隨意修改增加模塊。由于是模塊化,方便二次開發,更新第三方
工具
不影響整個掃描器的使用。主要功能支持子域名收集、POC批量驗證、目錄掃描、檢測CDN、域名轉IP、主機掃描、過濾重復、檢測HTTP狀態、壓縮程序、XRAY掃描,架構圖如下。使用說明簡單用法添加域名。注意事項本
工具
禁止進行未授權商業用途,禁止二次開發后進行未授權商業用途。
某種安服模型的掃描報告模板和碰瓷
工具
一顆小胡椒
2023-04-17
0x01 WaterExp介紹一款面向安服仔的掃描報告模板和碰瓷
工具
,打工人新時代的摸魚解決方案,安撫仔挖不到洞的最后一絲歡顏!ctrl+a打開微信截圖,
web
shell
新
工具
--
Py
Shell
系統安全運維
2023-07-24
0x01
工具
介紹PyShell是多平臺Python WebShell。該
工具
可以幫助您在web服務器上獲得shell式的界面,以便遠程訪問。與其他webshell不同的是,該
工具
的主要目標是在服務器端使用盡可能少的代碼,而不考慮使用的語言或服務器的操作系統。您可以在 Windows 和 Linux 中使用不同類型的 shell,具有
命令
歷史記錄、上傳和下載文件,甚至可以像在目錄中一樣移動標準外殼。
目錄掃描器 -- Dirscan
系統安全運維
2023-07-03
免責聲明請勿利用文章內的相關技術從事非法測試,由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,作者不為此承擔任何責任。0x01
工具
介紹Dirscan是一款由go編寫的高并發的目錄掃描器,現在已經支持基礎掃描功能,后續努力實現更多功能。
簡單的遠控實現 | trojan_simple
LemonSec
2023-06-09
一個心跳請求實現
命令
請求
命令
結果回傳 demo版。
評論...
助網絡安全產業蓬勃發展,做網絡安全的忠誠衛士!
Loading...
加載中
掃描二維碼登錄
注冊賬號
忘記密碼
登錄
獲取驗證碼
下一步
重置密碼
獲取驗證碼
登錄/注冊
亚洲 欧美 自拍 唯美 另类