沐寒-渗透云记 - 专注于网络安全与技术分享
CodeX Register-渗透云记 - 专注于网络安全与技术分享

CodeX Register

CodeX Register 是一个本地桌面化控制台,用于统一执行注册流程、邮箱池管理、SMS 接码、代理切换、本地账号库管理、以及云端账号运维。 本项目由 GPT-5.3-Codex 辅助完成。 前端:Vue 3 + Naiv...
2026年4月1日 22:20
05010
渗透测试Payload速查平台 | Pentest Payload Quick Reference-渗透云记 - 专注于网络安全与技术分享

渗透测试Payload速查平台 | Pentest Payload Quick Reference

项目地址:https://github.com/3516634930/Payloader ⚡ Payloader — 渗透测试辅助平台 📸 功能预览 主界面 — 攻击分类导航 左侧树形导航覆盖 23 类 Web 攻击 + 11 类内网渗透,右侧快速提示...
2026年3月31日 14:21
0435
闲鱼自动回复系统 -xianyu-auto-reply_20250830-渗透云记 - 专注于网络安全与技术分享

闲鱼自动回复系统 -xianyu-auto-reply_20250830

项目介绍 闲鱼自动回复系统是一个功能完整的闲鱼账号管理与自动化工具,主要用于闲鱼平台的消息自动回复、订单处理及商品管理,以下是其核心信息: 智能回复 支持关键词精确 / 模糊匹配、AI 模...
AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)-渗透云记 - 专注于网络安全与技术分享

AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)

文章来源:AI-Skill 自动进化的智能爆破工具(从零开始简单开发你第一个skill)-先知社区 一、前言 在红蓝演习中,弱口令无论是出现在打点环节还是重要突破路径上,都非常常见。 但是每次在演习...
2026年3月25日 22:33
04511
AWD-H1M-PRO -专为 CTF 设计的自动化 AWD 工具-渗透云记 - 专注于网络安全与技术分享

AWD-H1M-PRO -专为 CTF 设计的自动化 AWD 工具

项目介绍 AWD-H1m 是一款专为 CTF AWD (Attack With Defense) 赛制设计的桌面应用程序,帮助参赛选手在有限的比赛时间内高效完成攻击、防御、流量分析与 Flag 提交等核心任务。 在 AWD 竞赛中,...
2026年3月25日 22:03
0279
银狐木马应急响应实录:发现、取证与分析-渗透云记 - 专注于网络安全与技术分享

银狐木马应急响应实录:发现、取证与分析

文章来源:银狐木马应急响应实录:发现、取证与分析-先知社区 前言 内部交换机有异常解析恶意域名www.sjdxb120.com,dns解析得到ip192.238.192.11,情报中心标记为银狐,记一次对银狐木马的应急...
2026年3月16日 15:37
03414
EasyTools渗透测试工具箱V2.1.8更新(1.优化端口扫描规则,提高扫描效率; 2.重新设计ssh、ftp界面; 3.优化各数据库数据展示)-渗透云记 - 专注于网络安全与技术分享

EasyTools渗透测试工具箱V2.1.8更新(1.优化端口扫描规则,提高扫描效率; 2.重新设计ssh、ftp界面; 3.优化各数据库数据展示)

前言 最近在使用简练助手的时间发现ssh文件管理不是很舒服,然后顺手更新一波简练助手模块,在此汇报一下更新变化: 优化端口扫描规则,提高扫描效率; 重新设计ssh、ftp界面,优化上传下载逻辑;...
最新版青龙面板密码忘记之后怎么找回-渗透云记 - 专注于网络安全与技术分享

最新版青龙面板密码忘记之后怎么找回

前言 安装完青龙面板之后,咱们很容易忘记密码是什么,这个时间咱们如果是docker安装的话,可以通过以下方式找回密码。 找回密码 登录青龙面板服务器 查看启动docker的具体配置 docker inspect ...
最新OpenAI账号批量注册教程:手把手教你实现Codex自由-渗透云记 - 专注于网络安全与技术分享

最新OpenAI账号批量注册教程:手把手教你实现Codex自由

按需阅读,需要脚本的直接跳转 3 批量注册处就行 1、前言 一个支持注册 OpenAI 账号地区的 VPS 或是一个支持注册 OpenAI 账号地区的魔法节点 2、VPS 安装Docker、CLIProxyAPI Plus # 创建目录 m...
2026年3月31日 19:59
73149417
EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)

前言 开工第一更,在此汇报一下更新进度: 渗透测试模块新增druid利用功能,自动提取并支持一键发送到便携发包模块进行测试; 修复密码爆破模块部分协议无法直接执行命令的bug 新增功能 1. 渗透...
某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞

漏洞简介 某知名品牌运维安全管理系统 getLdap 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等...
对抗前端反调试:编译免疫无限debugger的Chromium浏览器-渗透云记 - 专注于网络安全与技术分享

对抗前端反调试:编译免疫无限debugger的Chromium浏览器

文章来源:https://nil.icu/%E5%AF%B9%E6%8A%97%E5%89%8D%E7%AB%AF%E5%8F%8D%E8%B0%83%E8%AF%95,%E7%BC%96%E8%AF%91%E5%85%8D%E7%96%AB%E6%97%A0%E9%99%90debugger%E7%9A%84Chromium%E6%B5%8F%E...
实战案例-sql注入到无绝对路径写shell-渗透云记 - 专注于网络安全与技术分享

实战案例-sql注入到无绝对路径写shell

文章来源:https://github.com/djytmdj/Network-security-study-notes 前言 背景介绍:一个sql注入点进去,无绝对路径,写入webshel 操作 抓包 注入 sqlmap 的--os-shell 获取一个交互权限 查看...
简单粗暴的大文件拖取方法-渗透云记 - 专注于网络安全与技术分享

简单粗暴的大文件拖取方法

文章来源:https://github.com/djytmdj/Network-security-study-notes 就是一个小点,没有什么技术含量,简单记录一下 场景发生在已经获取了目标站点的webshell权限,现在想要获取目标站点的文...
钓鱼佬的一些心得-渗透云记 - 专注于网络安全与技术分享

钓鱼佬的一些心得

文章来源:https://github.com/djytmdj/Network-security-study-notes 本期主要分享一些思路。钓鱼,网络钓鱼也好,现实钓鱼也好,都需要具备一些基本条件。下面先举例子,再进行论述。不知道各...
实战钓鱼案例及心得-渗透云记 - 专注于网络安全与技术分享

实战钓鱼案例及心得

文章来源:https://github.com/djytmdj/Network-security-study-notes 前言 钓鱼是老生常谈的问题,也是很有效的方法,但是真正的实战专家不多,一方面是实践机会少,再一方面,很多朋友对钓鱼...