Bvp47美国NSA方程式的顶级后门技术细节.pdf
27.6 MB
无与伦比的顶级后门d0y技术逻辑思路隶属USA美国国家网络安全攻击部门
渗透/安全推送中心 @goodbyeMC
创建者:@goodbyeMc
项目描述:SmartBI 登录代码逻辑漏洞导致的远程代码执行利用工具
项目链接:https://github.com/yggo/SmartBIAttackTool
#漏洞
创建者:@goodbyeMc
项目描述:SmartBI 登录代码逻辑漏洞导致的远程代码执行利用工具
项目链接:https://github.com/yggo/SmartBIAttackTool
#漏洞
👍1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:sf 是一个高性能域名爆破工具。支持自定义爆破点、泛解析检测、域传送漏洞检测等
项目链接:https://github.com/0x2E/sf
#漏洞 #brute_force #dns #go #osint #pentest_tool #subdomain #wildcard_dns
创建者:@goodbyeMc
项目描述:sf 是一个高性能域名爆破工具。支持自定义爆破点、泛解析检测、域传送漏洞检测等
项目链接:https://github.com/0x2E/sf
#漏洞 #brute_force #dns #go #osint #pentest_tool #subdomain #wildcard_dns
GitHub
GitHub - 0x2E/sf: sf is an efficient subdomain brute-forcing tool
sf is an efficient subdomain brute-forcing tool. Contribute to 0x2E/sf development by creating an account on GitHub.
👍1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:此项目是phpStudy后门漏洞利用脚本代码,并且作者进行了输出过滤。
项目链接:https://github.com/C2yb8er/PHPSTUDY_GETSHELL
#漏洞
创建者:@goodbyeMc
项目描述:此项目是phpStudy后门漏洞利用脚本代码,并且作者进行了输出过滤。
项目链接:https://github.com/C2yb8er/PHPSTUDY_GETSHELL
#漏洞
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全
项目链接:https://github.com/Ascotbe/HackerMind
#渗透 #ctf #hacker #linux #mind #security
创建者:@goodbyeMc
项目描述:渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全
项目链接:https://github.com/Ascotbe/HackerMind
#渗透 #ctf #hacker #linux #mind #security
GitHub
GitHub - Ascotbe/HackerMind: 各种安全相关思维导图整理收集。渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全
各种安全相关思维导图整理收集。渗透步骤,web安全,CTF,业务安全,人工智能,区块链安全,数据安全,安全开发,无线安全,社会工程学,二进制安全,移动安全,红蓝对抗,运维安全,风控安全,linux安全 - Ascotbe/HackerMind
👍1
網絡安全服務:滲透測試,常規滲透,代碼審計,應急響應,漏洞掃描,安全加固、建設、培訓、預警、架構以及定制 @goodbyeMc
常见问题
1.Q:tg里那些接单指定拿站的是真的吗?
A:100个里面可能有一两个,特别注意头像是个看起来nb的黑客头像,名字或简介里带某某工作室,什么诚信赢天下,什么合作共赢的和说自己是某某黑阔组织的百分百是骗子。
2.Q:tg里说收徒教ddos来勒索赌博网站的是真的吗?
A:都是骗子,bc服务器大部分都是CDN+高防,你能不能打死是一回事,就算打死了bc站也压根不会给你打钱,直接换台服务器和域名就行了。有这时间自己学点真正的技术不好吗?
3.Q:为什么支付方式要选择门罗币?
A:门罗币是最出名的匿名币,区块链上的发送方,接收方和交易金额对第三方都不可见,且矿工费非常低,是支付的不二选择。
1.Q:tg里那些接单指定拿站的是真的吗?
A:100个里面可能有一两个,特别注意头像是个看起来nb的黑客头像,名字或简介里带某某工作室,什么诚信赢天下,什么合作共赢的和说自己是某某黑阔组织的百分百是骗子。
2.Q:tg里说收徒教ddos来勒索赌博网站的是真的吗?
A:都是骗子,bc服务器大部分都是CDN+高防,你能不能打死是一回事,就算打死了bc站也压根不会给你打钱,直接换台服务器和域名就行了。有这时间自己学点真正的技术不好吗?
3.Q:为什么支付方式要选择门罗币?
A:门罗币是最出名的匿名币,区块链上的发送方,接收方和交易金额对第三方都不可见,且矿工费非常低,是支付的不二选择。
❤1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
项目链接:https://github.com/insightglacier/Dictionary-Of-Pentesting
#漏洞 #bruteforce #bugbounty #bugbountytips #bughunting_methodology #database #dictionary #dns #fingerprint #fuzzing #iot_security #password #payloads #pentest #pentesting #rce #regex_pattern #spring_boot #subdomain #websecurity #wifi
创建者:@goodbyeMc
项目描述:Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。
项目链接:https://github.com/insightglacier/Dictionary-Of-Pentesting
#漏洞 #bruteforce #bugbounty #bugbountytips #bughunting_methodology #database #dictionary #dns #fingerprint #fuzzing #iot_security #password #payloads #pentest #pentesting #rce #regex_pattern #spring_boot #subdomain #websecurity #wifi
GitHub
GitHub - insightglacier/Dictionary-Of-Pentesting: Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty.…
Dictionary collection project such as Pentesing, Fuzzing, Bruteforce and BugBounty. 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目。 - insightglacier/Dictionary-Of-Pentesting
👍1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:主要记录网络安全学习笔记,包含WEB基础、提权、APP渗透、内网横向移动、工具学习等
项目链接:https://github.com/djytmdj/Network-security-study-notes
#渗透
创建者:@goodbyeMc
项目描述:主要记录网络安全学习笔记,包含WEB基础、提权、APP渗透、内网横向移动、工具学习等
项目链接:https://github.com/djytmdj/Network-security-study-notes
#渗透
GitHub
GitHub - djytmdj/Network-security-study-notes: 主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等
主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等. Contribute to djytmdj/Network-security-study-notes development by creating an account on GitHub.
• 入侵或攻击的方法与手段:踩点以及扫描和枚举、判断目标操作系统并发现漏洞,需要学会的基本知识还有社会工程学以及在远程操作系统的管理员权限(“提权”,Privilege Escalating)。如果需要攻击,有弱口令攻击、漏洞攻击、缓冲区溢出攻击、分布式拒绝服务攻击、欺骗类攻击等等。跳板攻击和僵尸网络也是黑客主要大规模应用的技术。
• 特殊网络环境的网络安全:善用信息窃听嗅探以及会话劫持技术,掌握非Windows操作系统以及无线网络安全攻防技术,对密码学以及密码猜测和破解有了解,能够熟练编写木马、后门、计算机病毒、蠕虫病毒并掌握其攻防原理。
• 针对计算机安全产品攻防:远程堆栈缓存溢出是针对杀毒软件、防火墙以及入侵预防系统的一种技术,其技术是为了摧毁预定目标的计算机安全产品。除此之外还有对交换设备的攻击,黑客需要有一定的漏洞代码缺陷发现能力。
核心动力,专注教学,不谈利益@goodbyeMc
• 特殊网络环境的网络安全:善用信息窃听嗅探以及会话劫持技术,掌握非Windows操作系统以及无线网络安全攻防技术,对密码学以及密码猜测和破解有了解,能够熟练编写木马、后门、计算机病毒、蠕虫病毒并掌握其攻防原理。
• 针对计算机安全产品攻防:远程堆栈缓存溢出是针对杀毒软件、防火墙以及入侵预防系统的一种技术,其技术是为了摧毁预定目标的计算机安全产品。除此之外还有对交换设备的攻击,黑客需要有一定的漏洞代码缺陷发现能力。
核心动力,专注教学,不谈利益@goodbyeMc
Wikipedia
枚举
数据类型
渗透/安全推送中心 @goobyeMc
创建者:@goodbyeMc
项目描述:如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
项目链接:https://github.com/honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract
#蜜罐 #honeypot #honeypot_bsc #honeypot_detector #honeypot_ethereum #honeypot_smart_contract #honeypottoken #mi_guan #mi_guan_he_yue #pi_xiu #pixiu
市面大量流通的虚假以太坊ETH货币,技术两面性,望大家小心。
创建者:@goodbyeMc
项目描述:如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
项目链接:https://github.com/honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract
#蜜罐 #honeypot #honeypot_bsc #honeypot_detector #honeypot_ethereum #honeypot_smart_contract #honeypottoken #mi_guan #mi_guan_he_yue #pi_xiu #pixiu
市面大量流通的虚假以太坊ETH货币,技术两面性,望大家小心。
GitHub
GitHub - honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract: 如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
如何创建 ERC20/BEP20 貔貅币(蜜罐合约). Contribute to honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract development by creating an account on GitHub.
👍1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。
项目链接:https://github.com/zangcc/Aakian-FaCai
#漏洞
创建者:@goodbyeMc
项目描述:基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。
项目链接:https://github.com/zangcc/Aakian-FaCai
#漏洞
GitHub
GitHub - zangcc/Aakian-FaCai: 基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快…
基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。 - zangcc/Aakian-FaCai
👍2❤1
渗透全球海外IP服务器地址索引目标.txt
147.4 KB
全球攻击目标服务器IP地址服务器,高价值服务器信息,拥有世界级思维同行可观摩 @goodbyeMc
cobaltstrike_bhc4.5.7z
35.1 MB
解压密码 csbhc
自修改,安全无外连,可放心使用,现在用cs比较少了,所以放出来。
新增地理位置信息.
新增无阶段shellcode生成.
新增显示上线主机数量(Event Log中).
新增teamserver防止暴力破解.
新增bypass BeaconEye.
新增汉化界面.
新增界面主题美化,三种主题自由切换.
(更改当前目录下的.aggressor.prop配置文件system.theme 0.原始主题 1.亮色主题 2.暗色主题)
修改.aggressor.prop保存在当前目录 防止信息泄露.
修复VNC崩溃问题.
修复错误路径泄漏stage.
修复低版本操作系统https不能上线问题.
修复foreign派生错误.
修复CVE-2022-39197.
世界级攻击环境,广泛适配0day 底层漏洞逻辑利用 @goodbyeMc
自修改,安全无外连,可放心使用,现在用cs比较少了,所以放出来。
新增地理位置信息.
新增无阶段shellcode生成.
新增显示上线主机数量(Event Log中).
新增teamserver防止暴力破解.
新增bypass BeaconEye.
新增汉化界面.
新增界面主题美化,三种主题自由切换.
(更改当前目录下的.aggressor.prop配置文件system.theme 0.原始主题 1.亮色主题 2.暗色主题)
修改.aggressor.prop保存在当前目录 防止信息泄露.
修复VNC崩溃问题.
修复错误路径泄漏stage.
修复低版本操作系统https不能上线问题.
修复foreign派生错误.
修复CVE-2022-39197.
世界级攻击环境,广泛适配0day 底层漏洞逻辑利用 @goodbyeMc