我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- LOLBITS:C#反向Shell,微软后台智能传输服务(BITS),基于Flask Web应用程序构建,只通过Header的HTTP请求通信。
- https://www.023niu.com 2020-02-08 09:30:51
- LOLBITS是C 反向Shell,使用Microsoft后台智能传输服务(BITS)与后端命令控制服务器进行交互。 后台命令控制服务器构建在Flask Web应用程序上,只能通过包含有效身份验证Header的HTTP请求与其通信。
已有 272 人围观
- 修复Responder实现的SMBv1&SMBv2的问题:使其与网络使用客户端的多个Hash捕获兼容,并修复了SMBv2实现的现有bug。
- https://www.023niu.com 2020-01-22 15:52:06
- 由于SMB客户端的多样性以及不同客户端实现的复杂性,本文以网络使用客户端为例来分析和修复Responder实现的SMBv1和SMBv2中存在的问题。
已有 429 人围观
- MultiScanner:文件分析框架,帮助用户自动化大量文件集的分析并汇总输出分析结果
- https://www.023niu.com 2020-01-14 13:32:23
- MultiScanner具有定制的Python脚本,Web API和多个软件工具,这些工具组件可以在MultiScanner中以模块的形式组合。
已有 257 人围观
- 适用于C / C程序员的15种基本编译器和IDE
- https://www.023niu.com 2019-12-05 10:35:20
- 本文将汇总一些令人印象深刻的C C集成开发环境(IDE)和编译器。 IDE主要用于软件开发提供功能组件,其最吸引人的功能之一就是其友好的用户界面。
已有 251 人围观
- Apache Axis 1.4奇怪的远程命令执行探索
- https://www.023niu.com 2019-12-08 21:36:10
- axis的全名是Apache EXtensible Interaction System。 axi提供了用于创建服务器端,客户端和网关SOAP操作的基本框架。 axis当前版本主要用于Java,并且正在开发面向C的版本。它还可以用作独立的SOAP
已有 407 人围观
延伸阅读:
- Steganographer:隐写工具,基于Python编程语言开发,可帮助隐藏图片中的文件或数据
- EvilDLL:用于DLL劫持的恶意DLL(反向Shell)生成器
- DLLPasswordFilterImplant:自定义密码过滤器DLL,用于捕获目标用户凭证信息。
- TAS:轻量级框架,借助框架可修改tty并创建伪造代码,拥有tas_execv、tas_forkpty和tas_tty_loop三个主要函数
- ApplicationInspector:软件源代码分析和审核工具,识别目标应用程序中的功能,了解目标应用程序的基本特征和实现。
- Check-LocalAdminHash:基于PowerShell开发的工具,通过WMI或SMB对多台主机进行身份验证
- Nfstream:Python软件包,提供数据结构,支持网络数据分析,将数据分析功能直接集成在Python代码中以及常规的网络数据处理和分析框架。
- 网络安全之医疗行业的潜在网络安全风险:勒索软件,挖矿木马
- Qiling:功能强大的高级代码模拟框架,工具由Unicorn引擎驱动,跨平台支持,跨架构支持,多文件结构支持
- GDA:新型反编译工具,基于C++开发,方便使用运行速度非常快,支持APK,DEX,OBED和oat文件格式。
DLLPasswordFilterImplant:自定义密码过滤器DLL,用于捕获目标用户凭证信息。
https://www.023niu.com: DLLPasswordFilterImplant:自定义密码筛选器DLL,用于捕获目标用户凭证信息。域中每次密码修改事件都会触发DLL注册操作,在活动目录修改用户名和新密码值之前提取。
2020-03-11 00:04:04 )315( 亮了
TAS:轻量级框架,借助框架可修改tty并创建伪造代码,拥有tas_execv、tas_forkpty和tas_tty_loop三个主要函数
https://www.023niu.com: TAS是一款轻量级框架,借助框架可修改tty并创建伪造代码,拥有tas_execv、tas_forkpty和tas_tty_loop三个主要函数。
2020-02-24 16:01:06 )281( 亮了
ApplicationInspector:软件源代码分析和审核工具,识别目标应用程序中的功能,了解目标应用程序的基本特征和实现。
https://www.023niu.com: ApplicationInspector是功能强大的软件源代码分析和审核工具。它可以帮助研究人员识别和发现目标应用程序中的公共功能以及源代码中有趣的功能,并了解目标应用程序的基本特征和实现。
2020-02-23 14:27:35 )234( 亮了
Check-LocalAdminHash:基于PowerShell开发的工具,通过WMI或SMB对多台主机进行身份验证
https://www.023niu.com: Check-LocalAdminHash是基于PowerShell开发的工具,通过WMI或SMB对多台主机进行身份验证,并使用密码哈希确定用户提供的凭据是否属于本地管理员帐户。
2020-02-21 14:35:22 )148( 亮了
Nfstream:Python软件包,提供数据结构,支持网络数据分析,将数据分析功能直接集成在Python代码中以及常规的网络数据处理和分析框架。
https://www.023niu.com: Nfstream可以提供快速,灵活和有效的数据结构,支持在线或离线状态网络数据分析。将数据分析功能直接集成到Python代码中,是一款通用的网络数据处理和分析框架。
2020-02-19 13:59:22 )562( 亮了
网络安全之医疗行业的潜在网络安全风险:勒索软件,挖矿木马
https://www.023niu.com: 医疗机构一定要针对内网资产存在的高危漏洞、弱口令、开放的高危端口等情况,及时修补和加强密码强度,并尽可能关闭不必要的服务端口。
2020-02-17 14:15:19 )159( 亮了
Qiling:功能强大的高级代码模拟框架,工具由Unicorn引擎驱动,跨平台支持,跨架构支持,多文件结构支持
https://www.023niu.com: Qiling是一款功能强大的高级代码模拟框架,工具由Unicorn引擎驱动,跨平台支持,跨架构支持,多文件结构支持。
2020-02-17 14:01:30 )721( 亮了
GDA:新型反编译工具,基于C++开发,方便使用运行速度非常快,支持APK,DEX,OBED和oat文件格式。
https://www.023niu.com: GDA新型反编译工具,基于C++开发,方便使用运行速度非常快,支持APK,DEX,OBED和oat文件格式。能够在没有安装Java VM的环境下运行。
2020-02-15 12:51:19 )429( 亮了
LOLBITS:C#反向Shell,微软后台智能传输服务(BITS),基于Flask Web应用程序构建,只通过Header的HTTP请求通信。
https://www.023niu.com: LOLBITS是C 反向Shell,使用Microsoft后台智能传输服务(BITS)与后端命令控制服务器进行交互。 后台命令控制服务器构建在Flask Web应用程序上,只能通过包含有效身份验证Header的HTTP请求与其通信。
2020-02-08 09:30:51 )272( 亮了
修复Responder实现的SMBv1&SMBv2的问题:使其与网络使用客户端的多个Hash捕获兼容,并修复了SMBv2实现的现有bug。
https://www.023niu.com: 由于SMB客户端的多样性以及不同客户端实现的复杂性,本文以网络使用客户端为例来分析和修复Responder实现的SMBv1和SMBv2中存在的问题。
2020-01-22 15:52:06 )429( 亮了
MultiScanner:文件分析框架,帮助用户自动化大量文件集的分析并汇总输出分析结果
https://www.023niu.com: MultiScanner具有定制的Python脚本,Web API和多个软件工具,这些工具组件可以在MultiScanner中以模块的形式组合。
2020-01-14 13:32:23 )257( 亮了
Apache Axis 1.4奇怪的远程命令执行探索
https://www.023niu.com: axis的全名是Apache EXtensible Interaction System。 axi提供了用于创建服务器端,客户端和网关SOAP操作的基本框架。 axis当前版本主要用于Java,并且正在开发面向C的版本。它还可以用作独立的SOAP
2019-12-08 21:36:10 )407( 亮了
适用于C / C程序员的15种基本编译器和IDE
https://www.023niu.com: 本文将汇总一些令人印象深刻的C C集成开发环境(IDE)和编译器。 IDE主要用于软件开发提供功能组件,其最吸引人的功能之一就是其友好的用户界面。
2019-12-05 10:35:20 )251( 亮了