@cybersecuritysl Profile picture

网安知识分享

@cybersecuritysl

分享网安文章、工具、漏洞,转发有意思的推文 |渗透测试|RedTeam|红队|Pentest

Similar User
林晨 photo

@0chencc

jg91Ha5 photo

@yoy0kk

Zoro photo

@Evi1cg

Suanleba photo

@ICS_Akot

LittleWing photo

@XTeamWing

EvilNone photo

@f1r3K0

WBG photo

@WBGIIl

SysAdminAlerts photo

@AlertsSys

Msfcode photo

@msfcode

【免杀】damnCoffee - 一款简单的后渗透免杀加载器,轻松Bypass AV/EDR,已测360,其余杀软自测 github.com/fsquirt/damnCo…

Tweet Image 1

您可以通过附加原始/未编码的不可打印和扩展 ASCII 字符(如 \x09 (Spring)、\xA0 (Express) 和 \x1C-1F (Flask))来绕过基于路径的 WAF 限制

You can bypass path-based WAF restrictions by appending raw/unencoded non-printable and extended-ASCII characters like \x09 (Spring), \xA0 (Express), and \x1C-1F (Flask):

Tweet Image 1


【近源工具】穿山甲 - 使用 Go 和 Fyne 开发,目前专注于基于近源内网渗透测试 github.com/414aaj/Pangolin

Tweet Image 1

开源全流量防御系统局域网版,防止终端应用软件0day漏洞利用、木马通信,保护内网数据安全。 github.com/httpwaf/lansec

Tweet Image 1

7z对sql文件这恐怖的压缩率😘

Tweet Image 1

【漏洞】Grafana 任意文件读取漏洞 (CVE-2024-9264) 此 PoC 演示了 CVE-2024-9264 的利用,该漏洞使用经过身份验证的用户执行 DuckDB SQL 查询并读取文件系统上的任意文件。 github.com/nollium/CVE-20…


刚刚尝试了下VeraCrypt,加密后,插上U盘用软件挂载时会有好一段时间未响应,是我笔记本性能的缘故吗?

Tweet Image 1
Tweet Image 2

【工具】绕过国内全部杀软转存储,该工具无任何网络行为,转存储的dump文件需要使用脚本进行修复才能读取(签名修复)! 测试平台为win10,360开启核晶 github.com/anshaxing/Dump…

Tweet Image 1

鸿蒙Next出现严重安全性漏洞! 无需解锁即可查看/管理所有照片

Tweet Image 1

在Windows中,单引号被视为普通字符,所以,我以为我设置的是空密码,其实密码是'' 🤣

Tweet Image 1

疑似黑客出售国内两大电信运营商网络访问权限 10月30日,有恶意行为者声称手里有国内两大电信运营商的访问权限,分别以3000美元的价格出售。涉及的可访问数据类型有10多种,客户数据库、账单数据库、地理位置数据库等均在列。

Tweet Image 1

三角洲行动为啥自己给杀软加排除项

Tweet Image 1

看看你们的checklist,来抄作业了

Tweet Image 1

勒索组织的国内解密中介公司跑路了?

Tweet Image 1

推荐一款浏览器插件 - ClearURLs,从URL中删除跟踪元素 addons.mozilla.org/en-US/firefox/…

Tweet Image 1

【工具】红队自动化打点神器!!! ARL使用代理池联动nuclei,xray并通过企业微信机器人告警。 github.com/xiaoze521/arl_…

Tweet Image 1

使用 Exiftool 技巧上传了一个 webshel​​l,将payload注入到真正的 JPEG 文件中!

Another day another bug 🔥 Just got a webshell uploaded with the Exiftool trick of injecting the payload into a real JPEG file! #BugBounty #bugbountytips #Hacking

Tweet Image 1
Tweet Image 2


United States Trends
Loading...

Something went wrong.


Something went wrong.