首页
学习
活动
专区
工具
TVP
发布

玄魂工作室

专栏作者
414
文章
600212
阅读量
140
订阅数
聚合了一波渗透测试工具&学习资料的方方面面,更有2.6w+POC/EXP,不是广告哦~
最近在更新自己的武器库,实时追随新的工具,学习大佬们的骚操作。当个牛X的“脚本小子”,哈哈~。
用户1631416
2021-09-17
1.7K1
CVE-2020-1472 域内提权利用
漏洞验证工具:https://github.com/SecuraBV/CVE-2020-1472
用户1631416
2021-02-24
1.1K0
CVE-2020-14645:Weblogic远程代码执行复现
WebLogic是美国Oracle公司出品的一个application server,是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。
用户1631416
2020-07-29
9640
Win7本地溢出exploit提权-CVE-2018-8120
这边是在Github上找到了一个提权exe: https://github.com/alpha1ab/CVE-2018-8120
用户1631416
2020-02-18
2K0
干货 | Shellcode免杀总结<一>
如果要把shellcode单独分离 我们可以通过其他当时获取到shellcode,而不是事先讲shellcode写死在程序中
用户1631416
2020-02-18
1.1K0
开发一个arm固件加载基址定位器
最近入坑iot,涉及很多芯片固件的逆向。但是这些固件很多时候都不是标准二进制格式,也就是说丢进ida,识别不出架构和指令集。架构和指令集可以查芯片的文档,但是加载基址还没法确定,这个靠自己去定位,再配置ida。人工做这个工作太累,而我又是懒狗,所以自动化这一过程不香吗?
用户1631416
2020-02-18
1.1K0
泛微 e-cology OA 远程代码执行漏洞复现
Poc已在github公开,由于环境搭建较为复杂,所以我在空间搜索引擎中找了国外的网站进行复现
用户1631416
2019-09-27
1.8K0
利用google hack 查找有sql注入漏洞的站点
ctf入门训练正在进行SQL注入的学习和训练。很多同学反映网上找不到可以练手的站点做测试,sql注入这样经典的漏洞,网站改补早就补上了。其实通过google 我们可以找到大把的有漏洞的、几乎无人管理的网站。
用户1631416
2019-03-14
3.4K0
Hacker基础之工具篇 APT2
所有模块结果都存储在本地主机上,并且是APT2知识库(Knowledge Base)的一部分
用户1631416
2018-07-25
3960
一份python安全编程入门教程
非原创,是我在github上无意中翻到的。 是从老外的文章翻译过来的。内容浅显。文章有点老,但是还是有价值的,适合编程基础较差的同学。 这是一套python系列教程,学习本套教程不需要你有任何编程背景。教程由最简单的hello world到信息安全应用实例。逐个难点击破: 目录如下 0x0 – 入门 0x0 – 入门 Pt.2 0×1 – 端口扫描 0x2 – 反向shell 0x3 – 编写Fuzz测试脚本 0x4 – Python转exe 0x5 – Web请求 0x6 – 爬虫 0x7 – Web扫
用户1631416
2018-04-12
1.5K0
不明恶意攻击致<搜狗搜索><搜索结果>跳转<百度搜索>技术原理分析
先声明一点,本文作者不是搜狗的 然后 只是从技术的角度探讨问题---- 目录 不明恶意攻击致<搜狗搜索><搜索结果>跳转<百度搜索>技术原理分析 目录 * 前提背景 * BS流量分析 * 继续分析 ---- 前提背景 最近我用搜狗的搜索的时候,就发现搜索结果会跳转到百度搜索,但是没注意,但是最近这个频率越来越高了之后,开始关注这个事,本人的这些分析只是抛砖引玉,欢迎更多的大神来加入分析 我们先看一段视频,这是我差不多一两个月之前录的,然后这个因为还原比较难(随机的因素),毕竟<黑产帝>也不是吃素的,所以我
用户1631416
2018-04-12
1.5K0
[小技巧]使用weeman来做一个钓鱼网页
工具项目地址:https://github.com/Hypsurus/weeman/ 克隆地址:https://github.com/Hypsurus/weeman.git 首先cd到目录下面,在终端
用户1631416
2018-04-12
1.1K0
免杀后门之MSF&Veil-Evasion的完美结合
Veil-Evasion 是 Veil-Framework 框架的一部分,也是其主要的项目。利用它我们可以生成绕过杀软的 payload !kali 上并未安装,下面我们来进行简单的安装。我们直接从
用户1631416
2018-04-12
8140
Equation Group(方程式组织)
众所周知,Equation Group这一黑客团伙与美国国家安全局(NSA)的关系一直十分密切。而且外界也普遍认为,Equation Group是美国国家安全局的一个下属部门。很多安全研究专家表示,Equation Group这一黑客组织所拥有的技术无论是从复杂程度还是从其先进程度来看,都已经超越了目前绝大多数的黑客团体,而且该黑客组织已经活跃了二十多年了。 就在两天以前,“The Shadow Brokers”黑客组织已经将部分泄漏文件公布在了例如Github和Tumblr等网络平台上,但是这些文件在本篇
用户1631416
2018-04-12
1.5K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档