Commit Graph

593 Commits

Author SHA1 Message Date
Mrxn 4a07fdf915 add PbootCMS任意代码执行(从v1.0.1到v2.0.9)的前世今生.pdf 2020-08-07 00:20:41 +08:00
Mrxn ec669b2637 add add Java RMI服务远程命令执行利用&小天之天的测试工具-attackRMI.jar 2020-08-05 19:08:50 +08:00
Mrxn 32261f3a95 add CVE-2020-8163 - Remote code execution of user-provided local names in Rails&Jboss漏洞利用总结 2020-08-04 12:13:26 +08:00
Mrxn bf3eb8a105 update readme 2020-08-03 12:39:57 +08:00
Mrxn 92bf4c377b add 冰蝎——从入门到魔改&技术分享 _ 内网渗透手动学习实践&权限维持之打造不一样的映像劫持后门 2020-08-02 21:31:32 +08:00
Mrxn f0c51d7e8a add Shiro_回显利用工具 2020-08-01 14:41:40 +08:00
Mrxn 4381e2b9b0 add Shiro_回显利用工具 2020-08-01 14:41:12 +08:00
Mrxn fdd9fccfc4 add Redis未授权访问漏洞利用工具&Discuz! ml RCE漏洞利用工具 2020-08-01 14:36:47 +08:00
Mrxn 23efb99c54 add C_Shot-shellcode远程加载器 2020-08-01 14:05:42 +08:00
Mrxn f6e2e87433 add CasExp-Apereo CAS 反序列化利用工具 2020-08-01 14:02:26 +08:00
Mrxn 0786fa666d add fofa2Xray-一款联合fofa与xray的自动化批量扫描工具 2020-08-01 13:58:40 +08:00
Mrxn 0053d664a2 add CVE-2020-1313-Microsoft Windows Update Orchestrator Service权限提升漏洞 2020-08-01 13:56:41 +08:00
Mrxn 5a01c51ce4 add CVE-2020-10713-GRUB2 本地代码执行漏洞 2020-08-01 13:52:02 +08:00
Mrxn fc1b129d27 add 换一种姿势挖掘任意用户密码重置漏洞-利用Unicode域名加burp挖掘.pdf 2020-07-24 19:32:05 +08:00
Mrxn ca76aaf74e add 全方面绕过安全狗2.pdf 2020-07-24 18:48:51 +08:00
Mrxn 775ae0755e add 红队攻防实践:unicode进行webshell免杀的思考.pdf 2020-07-24 18:32:31 +08:00
Mrxn 76fbb7ce80 add 红队攻防实践:unicode进行webshell免杀的思考.pdf 2020-07-24 18:30:39 +08:00
Mrxn 2d99f77a2c add 74CMS_v5.0.1后台RCE分析.pdf 2020-07-24 18:23:46 +08:00
Mrxn 42e08ab8f6 add CVE-2020-3452:Cisco ASA/FTD 任意文件读取漏洞 2020-07-23 21:43:21 +08:00
Mrxn dbe366b08f add Unicode的规范化相关漏洞挖掘思路实操.pdf 2020-07-23 21:33:37 +08:00
Mrxn 148e0e4e92 add CVE-2018-1000861, CVE-2019-1003005 and CVE-2019-1003029-jenkins-rce 2020-07-23 09:39:14 +08:00
Mrxn 34c2679539 add 唯快不破的分块传输绕WAF.pdf 2020-07-22 14:02:22 +08:00
Mrxn 083aee1ab1 add 一文学会Web_Service漏洞挖掘.pdf 2020-07-22 14:00:41 +08:00
Mrxn c86229c703 add Weblogic_CVE-2020-14645 2020-07-22 13:56:04 +08:00
Mrxn be6ed88016 add 【Windows提权】dazzleUP 2020-07-22 13:54:26 +08:00
Mrxn c9b8c28505 add SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability) 2020-07-21 18:12:54 +08:00
Mrxn 8e48c39e47 add revp:反向HTTP代理,支持Linux,Windows和macOS 2020-07-21 18:06:06 +08:00
Mrxn 080cff1ed8 add CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP 2020-07-21 18:03:28 +08:00
Mrxn 12937542af add 毒刺(pystinger)通过webshell实现内网SOCK4代理,端口映射. 2020-07-21 00:06:23 +08:00
Mrxn 7d938b7da9 add 毒刺(pystinger)通过webshell实现内网SOCK4代理,端口映射. 2020-07-21 00:05:13 +08:00
Mrxn 0f74721cfd add CVE-2020-14645-WebLogic 远程代码执行漏洞 2020-07-20 11:48:25 +08:00
东方有鱼名为咸 9a788bc7f7 Update README.md 2020-07-20 11:00:02 +08:00
Mrxn b1d86138f5 fix type 2020-07-20 10:58:59 +08:00
Mrxn a758fb4b4a add YzmCMS代码审计&badusb相关 2020-07-20 10:55:52 +08:00
Mrxn bde0c59db8 add YzmCMS代码审计&badusb相关 2020-07-20 10:52:35 +08:00
Mrxn fd4875ae9e add CVE-2020-1054-POC 2020-07-19 18:12:23 +08:00
Mrxn 3a555141bc add 【代码审计】ThinkPhp6任意文件写入.pdf 2020-07-19 15:25:34 +08:00
Mrxn d2490036eb add fix type error 2020-07-19 11:41:18 +08:00
Mrxn dcb12b6773 add CVE-2020-1362-Microsoft Windows WalletService权限提升漏洞&php无eval后门&通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01 2020-07-19 11:32:55 +08:00
Mrxn f97879ed3f add CVE-2020-1362-Microsoft Windows WalletService权限提升漏洞&php无eval后门&通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01 2020-07-19 11:30:16 +08:00
Mrxn b0f2280e98 add Weblogic-scan-Weblogic 漏洞批量扫描工具 2020-07-17 19:55:26 +08:00
Mrxn 5743061f92 add CVE-2020-1350-Dos 2020-07-16 15:08:28 +08:00
Mrxn 072ae4f155 fix CVE-2020-1350-powershell检测&缓解脚本&add 红队攻防实践:闲谈Webshell在实战中的应用.pdf 2020-07-15 18:33:30 +08:00
Mrxn cdf8287c63 add 添加内网HTTP隧道代理工具:Tunna,pivotnacci,以及代理访问工具:proxy.php,php-proxy-app 2020-07-15 12:05:55 +08:00
Mrxn fdde3581e3 add CVE-2020-1350-Windows的DNS服务器RCE 2020-07-15 09:24:42 +08:00
Mrxn 4623a1e2b0 add taowu-cobalt-strike-适用于cobalt strike3.x与cobalt strike4.x的插件 2020-07-14 11:11:36 +08:00
Mrxn c32bc87345 add [code6-码小六是一款 GitHub 代码泄露监控系统,通过定期扫描 GitHub 发现代码泄露行为 2020-07-14 09:39:28 +08:00
Mrxn 1ac2616653 add tini-tools-针对红蓝对抗各个场景使用的小工具 2020-07-14 09:35:53 +08:00
Mrxn fa0b42574b add seacms_v10.1代码审计实战&xShock-一款针对Shellshock漏洞的利用工具【例如低版本cgi的默认配置页面进行利用】 2020-07-13 09:54:04 +08:00
Mrxn c90bfe5d32 add seacms_v10 2020-07-13 09:51:49 +08:00