干货分享共44篇

冰蝎4.0特征分析及流量检测思路-星辰信安

冰蝎4.0特征分析及流量检测思路

01、冰蝎4.0介绍冰蝎是一款基于Java开发的动态加密通信流量的新型Webshell客户端。老牌Webshell管理神器——中国菜刀的攻击流量特征明显,容易被各类安全设备检测,实际场景中越来越少使用,加...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
4606
WSH:一款功能强大的Web Shell生成器和命令行接口工具-星辰信安

WSH:一款功能强大的Web Shell生成器和命令行接口工具

关于WSHWSH是一款功能强大的Web Shell生成器和命令行接口工具。我们考虑到只用一个HTTP客户端来跟Webshell交互其实是一件很痛苦的事,我们需要在表格中输入命令,然后再点各种按钮。因此,我们...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
22613
Smartbi 用户认证绕过+日志导出-星辰信安

Smartbi 用户认证绕过+日志导出

漏洞描述 Smartbi在安装时会内置几个用户,在使用特定接口时,可绕过用户身份认证机制获取其身份凭证,随后可使用获取的身份凭证调用后台接口,可能导致敏感信息泄露和代码执行。 影响版本 V7 &...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
5028
分享 | New综合利用工具支持近20款OA漏洞批量扫描-星辰信安

分享 | New综合利用工具支持近20款OA漏洞批量扫描

0x01 工具介绍OA综合利用工具,集合将近20款OA漏洞批量扫描,本工具无毒无后门,因为含有冰蝎木马文件原因请下载时关闭防护软件。0x02 安装与使用1、安装所需库文件pip install requirements.tx...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
46614
甲方渗透测试体系怎么做 | FreeBuf甲方群话题讨论-星辰信安

甲方渗透测试体系怎么做 | FreeBuf甲方群话题讨论

渗透测试时企业日常安全工作中发现潜在威胁的一种重要手段,在许多安全研究人员印象中,渗透测试具有以点破面,横向浅,纵向深等特点,但具体到甲乙双方企业,由于目的性不同,渗透测试往往具有...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
45415
几分钟内上线一个网站,GitHub 又一低代码神器,开源了!-星辰信安

几分钟内上线一个网站,GitHub 又一低代码神器,开源了!

 众所周知,每家公司在发展过程中都需要构建大量的内部系统, 比如运营使用的用户管理后台,销售线索后台,双十一活动后台,圣诞节活动后台等。许多公司内部也都有专门的研发团队负责开发各种...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
28811
2023HW——蓝队常用的防守策略-星辰信安

2023HW——蓝队常用的防守策略

常用的防守策略由于攻防两端的不对称性,防守方的防守认知普遍落后于攻击队 的攻击方法。当前攻击队普遍已经正规化、规模化、流程化、武器 化,0day漏洞储备、安全监控绕过、内存马、日志污染等...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
3557
Xray_1.9.3_高级版-星辰信安

Xray_1.9.3_高级版

01 Xray高级版Xray主要玩的是被动扫描,联动Burp点点点漏洞就来了。高级版和社区版的区别就是POC多少,其他也没啥差别。 
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
8128
ThinkPHP框架漏洞总结-星辰信安

ThinkPHP框架漏洞总结

Thinkphp简介ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发而诞生的,是一个快速、兼容而且简单的轻量级国产PHP开发框架,诞生于2006年初,原名FCS,2007年元旦正式更名为ThinkPHP,遵循A...
苏苏大表弟的头像-星辰信安苏苏大表弟3年前
25510
五分钟教你挖掘小程序漏洞-星辰信安

五分钟教你挖掘小程序漏洞

前言现在大多小程序反编译教程所使用的都是node.js,操作过程较为麻烦,那有没有简单好用的工具呢?有! 准备工作一个模拟器,这里用的是夜神模拟器(模拟器开启root权限)。登录微信,打开小...
苏苏大表弟的头像-星辰信安苏苏大表弟2年前
22715