首页
学习
活动
专区
工具
TVP
发布

洛米唯熊

专栏作者
189
文章
378772
阅读量
193
订阅数
Python PIP自解压的命令执行
起源于某神秘论坛上的一个大佬分享可一个小技巧,通过pip 安装一个图片然后就执行了命令。很神奇。在这里分享给大家
洛米唯熊
2023-01-03
4130
TG 下的C2创建过程
0x00:简介 没啥新技术,基本就是老技术。我这里只是做笔记,仅供学习。 0x01:环境部署过程 1、申请TG token https://telegram.me/botfather 📷 这里有api的调用文档 https://core.telegram.org/bots/api 2、利用python 调用 #!python #!/usr/bin/python import sys import time import pprint import telepot bot = telepot.Bot
洛米唯熊
2021-11-15
1.2K0
扫目录+N多代理IP绕过拦截
在渗透测试的时候,很担心平时在扫WEB目录的时候,频繁的请求会容易被封IP.被封IP以后.要么等上一段时间,要么更换自己的IP.重新启动扫描器.这样的效率很低下,也很浪费自己的工作时间.
洛米唯熊
2020-04-08
1.7K0
Microsoft Exchange - 权限提升
在红队操作期间收集域用户的凭据可能导致执行任意代码,持久性和域升级。但是,通过电子邮件存储的信息对组织来说可能是高度敏感的,因此威胁行为者可能会关注电子邮件中的数据。这可以通过向目标用户的邮箱添加规则来实现,该规则将电子邮件转发到攻击者控制的收件箱,或者将邮箱的访问权委托给他们的Exchange帐户。
洛米唯熊
2019-09-17
2.8K0
绕过安全设备的0day
DNS域名系统是互联网关键的基础设施之一,它是一个将域名与IP地址互相映射的全球分布数据库。对于恶意DNS的过滤、检测恶意网站域名、僵尸网络和网络隐秘通道发现是安全防护设备中必不可少的一种手段。
洛米唯熊
2019-08-05
6260
关注专栏作者,随时接收最新技术干货
洛米唯熊
洛米唯熊渗透工程师
中转Webshell 绕过安全狗(二)
在实践中转webshell绕过安全狗(一)中,在服务端和客户端均为php。某大佬提示并分享资源后,打算使用python完成中转。部分代码无耻copy。
洛米唯熊
2019-07-25
8600
使用Raspberry构建蜜罐捕获BlueKeep攻击
BlueKeep是一个软件安全漏洞,它影响使用旧版Microsoft Windows 操作系统的计算机 ; Windows 8和Windows 10不受影响。据说这个漏洞可以被用来启动自我复制的蠕虫 恶意软件。与勒索软件感染相关的2017年WannaCry攻击具有破坏性,这种攻击关闭了全世界的计算机。
洛米唯熊
2019-07-25
1.5K0
swaks伪造邮件+免杀shellcode=批量木马上线
Swaks是由John Jetmore编写和维护的一种功能强大,灵活,可脚本化,面向事务的SMTP测试工具。可向任意目标发送任意内容的邮件。
洛米唯熊
2019-07-25
3.1K0
Apache Shiro反序列化远程代码执行复现
org.apache.commons中的commons-collections4(理论上commons-collections2也有)
洛米唯熊
2019-07-25
3.6K0
这是一款秒杀全网rdp爆破的神器
9012了,是不是发现NLBrute,DUBrute,hydra等这些软件越来越不好用了?那就来试试速度超快的RDP-Sniper!
洛米唯熊
2019-07-25
13.6K0
WAFNinja:一款绕过WAF的渗透测试工具
在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透有所帮助。
洛米唯熊
2019-07-25
1.5K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档