排序
林哲技术博客 Sparrow-WiFi:一款Linux平台下的图形化WiFi及蓝牙分析工具
工具概述 Sparrow-wifi本质上一款针对下一代2.4GHz和5GHz的WiFi频谱感知工具,它不仅提供了GUI图形化用户界面,而且功能更加全面,可以代替类似inSSIDer和linssid之类的Linux工具。在其...
IIS Raid:使用本地模块构建的IIS后门
文章目录 0×00 简介 0×01 安装和部署 自定义密码字段 安装 0×02 使用 0×03 参考 0×00 简介 之前刷TW的时候在墙外看到老外分享的这款使用IIS的本地模块构建IIS后门,功能可以自定义...
LOLBITS:一款基于后台智能传输服务(BITS)的C#反向Shell
文章目录 LOLBITS LOLBITS由以下三个部分组成: 工具依赖 Colorama: Flask: 工具安装 工具使用 项目地址 为了避免安全研究人员复现命令控制请求来分析和研究C&C基础架构,...
Zeek:高度定制化的DNS事件及文件还原
文章目录 背景 需求 实现 DNS脚本 – dns-filter_external.zeek 文件还原脚本 – file_extraction.zeek 头脑风暴 背景 1. 本地环境中部署了2台NTA(Suricata)接收内网12台DNS服务...
小K娱乐网:一款高性能轻量级可移植的大规模SMBGhost扫描工具
小K娱乐网 小K娱乐网是一款高性能、轻量级并且可移植的开源工具,广大安全研究人员可以利用小K娱乐网来对SMBGhost漏洞进行大范围扫描。 工具安装 你可以直接访问该项目的GitHub主页,并下载对应...
万豪再次报告数据泄露,事件影响多达520万客人
今天,万豪国际披露在2020年2月底检测到的数据泄露事件,声明这次事件影响了大约520万酒店客人。 尽管目前正在对此事件进行调查,但万豪表示,尚且“没有证据表明泄露的数据中包含万豪Bonvoy帐...
看我如何通过XSS窃取localStorage中的JWT
文章目录 写在前面的话 JSON Web令牌是什么? 如何恢复传统Cookie和JWT 它们存储在哪里? localStorage / sessionStorage Cookie 传统Cookie保护 如何通过XSS漏洞窃取localStorage中的JWT 参考样...
美国2020~2022年反情报战略
文章目录 国外情报威胁形势 国家反情报战略战略目标 保护国家关键基础设施 减少对美国主要供应链的威胁 反制对美国的经济攻击 捍卫美国民主抵抗外国影响 反制外国情报网络技术行动 实施国家反情...
RMS-Runtime-Mobile-Security:一款针对Android Java类和方法的运行时分析工具
文章目录 RMS-Runtime-Mobile-Security 工具信息 工具依赖 工具安装 工具使用 Demo应用 项目地址 RMS-Runtime-Mobile-Security Runtime Mobile Security (RMS)是一款功能强大的We...
全勤矿工systemdMiner最新变种利用暗网代理下载恶意模块
文章目录 感染现象 病毒母体-int bash-01 本机持久化 bash-02 内网传播 bash-03 竞争对手清理 bash-04 下载挖矿 bash-05 状态控制 解决方案 近日,深信服安全团队捕获...