沐寒-渗透云记 - 专注于网络安全与技术分享-第16页
ApolloScanner- 阿波罗自动攻击评估系统-渗透云记 - 专注于网络安全与技术分享

ApolloScanner- 阿波罗自动攻击评估系统

https://github.com/b0bac/ApolloScanner 说在最前面 请合法使用,仅限于用于防守团队内部授权验证,不得用于非法或非授权行为 不提供任何实际攻击代码 基于当前AI发展趋势和作者个人时间问题,...
VMware Workstation 17 Pro最新版/新功能、安装升级教程(附激活码)-渗透云记 - 专注于网络安全与技术分享

VMware Workstation 17 Pro最新版/新功能、安装升级教程(附激活码)

相关阅读 VMware Workstation 17Pro的升级/安装 安装包下载 官网安装包下载 安装/升级教程 运行VMware-workstation-full-17.0.0-20800274.exe(2022-11-23教程,之后肯定会有新版本,建议官网下...
2023年1月13日 19:26
014187
EasyShell Extensions 脚本菜单 — 用户使用手册-渗透云记 - 专注于网络安全与技术分享

EasyShell Extensions 脚本菜单 — 用户使用手册

EasyShell Extensions 脚本菜单 — 用户使用手册 本文是 Extensions 脚本菜单 的统一说明,涵盖:部署使用、内置插件集、自定义 JSON 插件编写,以及从 Cobalt Strike CNA 迁移。适用于操作人员...
2026年6月11日 17:38
0397
渗透痕迹清理方法的简单总结-渗透云记 - 专注于网络安全与技术分享

渗透痕迹清理方法的简单总结

1、为什么要做痕迹清理 在渗透完成之后,为了减少被发现和追溯的概率,攻击者有必要清除自己的攻击痕迹,本文分别对windows和linux上清理痕迹的方式做一个总结。 2、windows 情况一: 可以远程...
2023年4月17日 19:41
01947
WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具-渗透云记 - 专注于网络安全与技术分享

WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具

项目名称 WaterExp 打工人新时代的摸鱼解决方案,安抚仔挖不到洞的最后一丝欢颜! http://github.com/linshaoSec/WaterExp 项目简介 (不产生实际攻击) (不会getshell) (面向水报告) 什么...
2023年12月29日 15:54
0807
edusrc漏洞挖掘常见思路-渗透云记 - 专注于网络安全与技术分享

edusrc漏洞挖掘常见思路

来源:https://xz.aliyun.com/news/91859 注:本文分享内容仅用于网络安全技术讨论,切勿用于违法途径!!! 初入 src,大部分新手都会选择教育 src 去作为入门,随着网络安全的兴起,各大高校...
如何快速寻找需要的图书/电子书的渠道/资源-渗透云记 - 专注于网络安全与技术分享

如何快速寻找需要的图书/电子书的渠道/资源

疫情当下,我发现喜欢读书的人真的是越来越多了,好久不读书,发现家里空空荡荡的,偶尔闲下来想看本书吧,发现该送的送该扔的扔了。这时候就真的是悔不当初。 也不是咱不舍得花那买书的钱,只...
2023年1月13日 19:39
03017
-Struts2-061 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

-Struts2-061 远程命令执行漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Struts2-061 远程命令执行漏洞 Struts是Apache软件基金会(ASF)赞助的一个开源项目。它最初是Jakarta项目中的一个子项目,并在2004年3...
-Thinkphp5.0.23 rce-渗透云记 - 专注于网络安全与技术分享

-Thinkphp5.0.23 rce

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现-Thinkphp5.0.23 rce  ThinkPHP是一套开源的、基于PHP的轻量级Web应用开发框架。该漏洞在5.0.23以前的版本中,由于获取method的方法中...
 通达OA 多个漏洞介绍-渗透云记 - 专注于网络安全与技术分享

通达OA 多个漏洞介绍

通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达存在任意文件下载漏洞,攻击者...
2023年2月10日 14:14
03957
小栗子5.2.1框架 单Q破解版使用教程-渗透云记 - 专注于网络安全与技术分享

小栗子5.2.1框架 单Q破解版使用教程

前言 这几天,我逛搜索引擎时.发现我的破解码实现工程被多个论坛转载,我觉得有必要出来出一个半官方的教程了.(作为算法实现者.) 对破解码算法有兴趣的可以看我这个帖子:http://www.iculture.cc/f...
简单粗暴的大文件拖取方法-渗透云记 - 专注于网络安全与技术分享

简单粗暴的大文件拖取方法

文章来源:https://github.com/djytmdj/Network-security-study-notes 就是一个小点,没有什么技术含量,简单记录一下 场景发生在已经获取了目标站点的webshell权限,现在想要获取目标站点的文...
【工具更新】EasyShell v2.3 版本更新,1. 新增win进程注入、2. 优化页面布局、3. 修复kcp协议偶尔离线的bug-渗透云记 - 专注于网络安全与技术分享

【工具更新】EasyShell v2.3 版本更新,1. 新增win进程注入、2. 优化页面布局、3. 修复kcp协议偶尔离线的bug

更新说明 感谢各位师傅们的热心测试,发现了诸多bug,目前已经修复的有: 新增离线主机心跳包重新校验 新增win的进程注入与迁移功能 优化前端布局,合并日志中心与系统管理标签,合并备忘录与下...
2026年7月6日 20:25
11276
PhpStorm 快捷键Ctrl+Shift+F失效的解决办法-渗透云记 - 专注于网络安全与技术分享

PhpStorm 快捷键Ctrl+Shift+F失效的解决办法

问题 在使用PhpStorm、idea等开发工具的时间,咱们想进行快速文件搜索通常会使用Ctrl+Shift+F 但是有些情况下怎么按都没有出现搜索界面,这个情况下通常是快捷键占用导致的 解决办法 方法一 首...
记一次某事业单位的二杀-渗透云记 - 专注于网络安全与技术分享

记一次某事业单位的二杀

记一次某事业单位的二杀作者:用户iT40DJEXyzhttps://xz.aliyun.com/news/91912文章转载自 先知社区 思路总结:找到同一个子域名的其他网站 把存在弱口令登录成功的响应包复制 然后替换给目标网...
关于全局代理与局部代理的介绍-渗透云记 - 专注于网络安全与技术分享

关于全局代理与局部代理的介绍

1. 为什么要全局代理 在渗透的时候要保护好自己啊,不要被溯源到。 在买的一些VPS上做扫描的时候,有可能会触发到VPS厂商(搬瓦工、Vultr的都有遇到过)的安全机制(如DDoS),将我们的VPS停机。做...