渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:主要记录网络安全学习笔记,包含WEB基础、提权、APP渗透、内网横向移动、工具学习等
项目链接:https://github.com/djytmdj/Network-security-study-notes
#渗透
创建者:@goodbyeMc
项目描述:主要记录网络安全学习笔记,包含WEB基础、提权、APP渗透、内网横向移动、工具学习等
项目链接:https://github.com/djytmdj/Network-security-study-notes
#渗透
GitHub
GitHub - djytmdj/Network-security-study-notes: 主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等
主要记录网络安全学习笔记,包含WEB安全、提权、APP渗透、内网渗透、横向移动、红队、工具学习等. Contribute to djytmdj/Network-security-study-notes development by creating an account on GitHub.
• 入侵或攻击的方法与手段:踩点以及扫描和枚举、判断目标操作系统并发现漏洞,需要学会的基本知识还有社会工程学以及在远程操作系统的管理员权限(“提权”,Privilege Escalating)。如果需要攻击,有弱口令攻击、漏洞攻击、缓冲区溢出攻击、分布式拒绝服务攻击、欺骗类攻击等等。跳板攻击和僵尸网络也是黑客主要大规模应用的技术。
• 特殊网络环境的网络安全:善用信息窃听嗅探以及会话劫持技术,掌握非Windows操作系统以及无线网络安全攻防技术,对密码学以及密码猜测和破解有了解,能够熟练编写木马、后门、计算机病毒、蠕虫病毒并掌握其攻防原理。
• 针对计算机安全产品攻防:远程堆栈缓存溢出是针对杀毒软件、防火墙以及入侵预防系统的一种技术,其技术是为了摧毁预定目标的计算机安全产品。除此之外还有对交换设备的攻击,黑客需要有一定的漏洞代码缺陷发现能力。
核心动力,专注教学,不谈利益@goodbyeMc
• 特殊网络环境的网络安全:善用信息窃听嗅探以及会话劫持技术,掌握非Windows操作系统以及无线网络安全攻防技术,对密码学以及密码猜测和破解有了解,能够熟练编写木马、后门、计算机病毒、蠕虫病毒并掌握其攻防原理。
• 针对计算机安全产品攻防:远程堆栈缓存溢出是针对杀毒软件、防火墙以及入侵预防系统的一种技术,其技术是为了摧毁预定目标的计算机安全产品。除此之外还有对交换设备的攻击,黑客需要有一定的漏洞代码缺陷发现能力。
核心动力,专注教学,不谈利益@goodbyeMc
Wikipedia
枚举
数据类型
渗透/安全推送中心 @goobyeMc
创建者:@goodbyeMc
项目描述:如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
项目链接:https://github.com/honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract
#蜜罐 #honeypot #honeypot_bsc #honeypot_detector #honeypot_ethereum #honeypot_smart_contract #honeypottoken #mi_guan #mi_guan_he_yue #pi_xiu #pixiu
市面大量流通的虚假以太坊ETH货币,技术两面性,望大家小心。
创建者:@goodbyeMc
项目描述:如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
项目链接:https://github.com/honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract
#蜜罐 #honeypot #honeypot_bsc #honeypot_detector #honeypot_ethereum #honeypot_smart_contract #honeypottoken #mi_guan #mi_guan_he_yue #pi_xiu #pixiu
市面大量流通的虚假以太坊ETH货币,技术两面性,望大家小心。
GitHub
GitHub - honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract: 如何创建 ERC20/BEP20 貔貅币(蜜罐合约)
如何创建 ERC20/BEP20 貔貅币(蜜罐合约). Contribute to honeypot-boo/ETH-BSC-ERC20-BEP20-pixiu-miguan-contract development by creating an account on GitHub.
👍1
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。
项目链接:https://github.com/zangcc/Aakian-FaCai
#漏洞
创建者:@goodbyeMc
项目描述:基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。
项目链接:https://github.com/zangcc/Aakian-FaCai
#漏洞
GitHub
GitHub - zangcc/Aakian-FaCai: 基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快…
基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员快速确定未授权接口。还添加了出口IP地址信息本地DNS信息等的查询,方便清楚自身出口IP。 - zangcc/Aakian-FaCai
👍2❤1
渗透全球海外IP服务器地址索引目标.txt
147.4 KB
全球攻击目标服务器IP地址服务器,高价值服务器信息,拥有世界级思维同行可观摩 @goodbyeMc
cobaltstrike_bhc4.5.7z
35.1 MB
解压密码 csbhc
自修改,安全无外连,可放心使用,现在用cs比较少了,所以放出来。
新增地理位置信息.
新增无阶段shellcode生成.
新增显示上线主机数量(Event Log中).
新增teamserver防止暴力破解.
新增bypass BeaconEye.
新增汉化界面.
新增界面主题美化,三种主题自由切换.
(更改当前目录下的.aggressor.prop配置文件system.theme 0.原始主题 1.亮色主题 2.暗色主题)
修改.aggressor.prop保存在当前目录 防止信息泄露.
修复VNC崩溃问题.
修复错误路径泄漏stage.
修复低版本操作系统https不能上线问题.
修复foreign派生错误.
修复CVE-2022-39197.
世界级攻击环境,广泛适配0day 底层漏洞逻辑利用 @goodbyeMc
自修改,安全无外连,可放心使用,现在用cs比较少了,所以放出来。
新增地理位置信息.
新增无阶段shellcode生成.
新增显示上线主机数量(Event Log中).
新增teamserver防止暴力破解.
新增bypass BeaconEye.
新增汉化界面.
新增界面主题美化,三种主题自由切换.
(更改当前目录下的.aggressor.prop配置文件system.theme 0.原始主题 1.亮色主题 2.暗色主题)
修改.aggressor.prop保存在当前目录 防止信息泄露.
修复VNC崩溃问题.
修复错误路径泄漏stage.
修复低版本操作系统https不能上线问题.
修复foreign派生错误.
修复CVE-2022-39197.
世界级攻击环境,广泛适配0day 底层漏洞逻辑利用 @goodbyeMc
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:溯光 (TrackRay) 3 beta⚡渗透测试框架(资产扫描|指纹识别|暴力破解|网页爬虫|端口扫描|漏洞扫描|代码审计|AWVS|NMAP|Metasploit|SQLMap)
项目链接:https://github.com/iSafeBlue/TrackRay
#漏洞 #pentest #vulnerability
创建者:@goodbyeMc
项目描述:溯光 (TrackRay) 3 beta⚡渗透测试框架(资产扫描|指纹识别|暴力破解|网页爬虫|端口扫描|漏洞扫描|代码审计|AWVS|NMAP|Metasploit|SQLMap)
项目链接:https://github.com/iSafeBlue/TrackRay
#漏洞 #pentest #vulnerability
GitHub
GitHub - iSafeBlue/TrackRay: 溯光 (TrackRay) 3 beta⚡渗透测试框架(资产扫描|指纹识别|暴力破解|网页爬虫|端口扫描|漏洞扫描|代码审计|AWVS|NMAP|Metasploit|SQLMap)
溯光 (TrackRay) 3 beta⚡渗透测试框架(资产扫描|指纹识别|暴力破解|网页爬虫|端口扫描|漏洞扫描|代码审计|AWVS|NMAP|Metasploit|SQLMap) - iSafeBlue/TrackRay
❤1👍1
此套远控被某APT组织长期进行金融和证券行业的钓鱼攻击。
支持多端口,多协议。支持TCP和可靠UDP协议。可生成exe dll shellcode,支持生成32位和64位的木马,功能全面完善。
源码是全套完整源码,包教会编译。代码已经过我重构修复多个bug,优化代码结构 支持各类表格文件格式捆绑,配套上面👆其他作业相互协作,达到完全渗透对方pc端控制,监听,采集数据等作用,需要的同学请联系:@goodbyeMc
编译环境:vs c++11标准 unicode
支持系统: windows server 2003~最新 winXP~win11 #远程控制 #监听 #数据 #渗透
支持多端口,多协议。支持TCP和可靠UDP协议。可生成exe dll shellcode,支持生成32位和64位的木马,功能全面完善。
源码是全套完整源码,包教会编译。代码已经过我重构修复多个bug,优化代码结构 支持各类表格文件格式捆绑,配套上面👆其他作业相互协作,达到完全渗透对方pc端控制,监听,采集数据等作用,需要的同学请联系:@goodbyeMc
编译环境:vs c++11标准 unicode
支持系统: windows server 2003~最新 winXP~win11 #远程控制 #监听 #数据 #渗透
👍4
渗透/安全推送中心 @goodbyeMc
创建者:@goodbyeMc
项目描述:IntranetKit | 内网渗透工具箱
项目链接:https://github.com/W01fh4cker/IntranetKit
#渗透
创建者:@goodbyeMc
项目描述:IntranetKit | 内网渗透工具箱
项目链接:https://github.com/W01fh4cker/IntranetKit
#渗透
最近很多同学咨询刷货刷币没有好的料站单,现在更新一个暗网中全球化料站点(cvv),仔细看图,会的同学自己就可以尝试洋葱浏览器设置登入,懂行的自然懂,有实体设备的祝你们发大财,欢迎交流学习 唯一教学ID: @goodbyeMc