Mrxn
|
99fdd3cb37
|
add BadDNS 是一款使用 Rust 开发的使用公共 DNS 服务器进行多层子域名探测的极速工具
|
2020-05-13 11:56:32 +08:00 |
|
Mrxn
|
98702f25e3
|
add Shellcode Compiler:用于生成Windows 和 Linux平台的shellcode工具
|
2020-05-13 11:53:53 +08:00 |
|
Mrxn
|
a90eb6b3ad
|
add 空指针-Base_on_windows_Writeup--最新版DZ3.4实战渗透.pdf
|
2020-05-13 11:49:02 +08:00 |
|
Mrxn
|
7d7b2592a5
|
add CVE-2020-0674:Internet Explorer UAF 漏洞exp
|
2020-05-13 11:42:38 +08:00 |
|
Mrxn
|
6cf82afd0e
|
Mars-战神TideSec出品的WDScanner的重写一款综合的漏洞扫描
|
2020-05-12 10:40:09 +08:00 |
|
Mrxn
|
efc0ba5b5c
|
add Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法
|
2020-05-11 20:13:23 +08:00 |
|
Mrxn
|
a81fa17881
|
add Windows 权限提升 BadPotato-已经在Windows 2012-2019 8-10 全补丁测试成功
|
2020-05-11 20:11:40 +08:00 |
|
Mrxn
|
fd88c5af85
|
add xFTP6密码解密.md&fix 冰蝎bypass_open_basedir_shell
|
2020-05-10 00:20:03 +08:00 |
|
Mrxn
|
91c916e8df
|
add showdoc的api_page存在任意文件上传getshell&xss-demo-超级简单版本的XSS练习demo&xFTP6密码解密
|
2020-05-10 00:13:52 +08:00 |
|
Mrxn
|
c39cbcb2c5
|
add De1CTF2020
|
2020-05-09 08:55:57 +08:00 |
|
Mrxn
|
1465dd9719
|
Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC
|
2020-05-08 00:11:40 +08:00 |
|
Mrxn
|
fff1ccf89c
|
add 冰蝎bypass_open_basedir_shell
|
2020-05-08 00:11:18 +08:00 |
|
Mrxn
|
38d805d9fa
|
add pivotnacci:通过HTTP隧道进行Socks连接&CVE-2020-11651&&CVE-2020-11652 EXP
|
2020-05-08 00:10:25 +08:00 |
|
Mrxn
|
573981a2e5
|
add pivotnacci:通过HTTP隧道进行Socks连接&CVE-2020-11651&&CVE-2020-11652 EXP
|
2020-05-08 00:04:45 +08:00 |
|
Mrxn
|
572acb644f
|
add 【Windows提权 Windows 10&Server 2019】pipePotato复现
|
2020-05-06 22:50:35 +08:00 |
|
Mrxn
|
0d7e67a893
|
add CVE-2020-11651-SaltStack Proof of Concept【认证绕过RCE漏洞】
|
2020-05-06 22:05:01 +08:00 |
|
Mrxn
|
ba14d426b7
|
add PHPFuck-一款适用于php7以上版本的代码混淆
|
2020-05-06 19:31:23 +08:00 |
|
Mrxn
|
dfc79c3db0
|
add PbootCMS审计.pdf
|
2020-05-05 14:15:26 +08:00 |
|
Mrxn
|
cfc7a6b082
|
add NTLM中继攻击的新方法&常见的web容器后门笔记
|
2020-05-05 12:51:38 +08:00 |
|
Mrxn
|
4b22659a0b
|
add redis未授权个人总结-Mature
|
2020-05-04 22:34:39 +08:00 |
|
Mrxn
|
98e9182919
|
add SRC资产在线管理系统 - Shots&零组资料文库(需要邀请码注册)
|
2020-05-04 21:04:56 +08:00 |
|
Mrxn
|
f2b5e36c29
|
add PbootCMS审计
|
2020-05-04 21:03:14 +08:00 |
|
Mrxn
|
5d7532e03e
|
add SQLEXP-SQL 注入利用工具,存在waf的情况下自定义编写tamper脚本 dump数据
|
2020-05-03 23:27:26 +08:00 |
|
Mrxn
|
ac9e57c79f
|
add xray-weblisten-ui-一款基于GO语言写的Xray 被动扫描管理
|
2020-05-02 13:56:23 +08:00 |
|
Mrxn
|
ef59e403c6
|
add PAM劫持SSH密码
|
2020-05-01 21:48:06 +08:00 |
|
Mrxn
|
554cb2425d
|
add ew-内网穿透(跨平台)
|
2020-04-30 16:57:27 +08:00 |
|
Mrxn
|
2e35c6ba6c
|
add redis-rogue-server-Redis 4.x/5.x RCE
|
2020-04-30 16:56:29 +08:00 |
|
Mrxn
|
c51a7bb31d
|
add 使用sshLooterC抓取SSH密码.pdf
|
2020-04-28 15:46:47 +08:00 |
|
Mrxn
|
48ce86eb6e
|
add 个人维护的安全知识框架,内容偏向于web
|
2020-04-28 14:15:58 +08:00 |
|
Mrxn
|
09c9257cfc
|
add 解密weblogic AES或DES加密方法
|
2020-04-28 14:15:09 +08:00 |
|
Mrxn
|
4926a2f1cd
|
add 【Windows提权】CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7
|
2020-04-28 14:11:43 +08:00 |
|
Mrxn
|
c42a15d3ff
|
add 各种反弹shell的语句集合页面
|
2020-04-28 13:57:51 +08:00 |
|
Mrxn
|
439d69a782
|
add JNDI 注入利用工具【Fastjson、Jackson 等相关漏洞】
|
2020-04-28 13:09:32 +08:00 |
|
Mrxn
|
2414c87e1d
|
add windows权限提升的多种方式&Content-Security-Policy(CSP)Bypass_Techniques.pdf
|
2020-04-27 11:58:34 +08:00 |
|
Mrxn
|
46db770164
|
add tongda_oa_rce-通达oa 越权登录+文件上传getshell]
|
2020-04-27 11:24:40 +08:00 |
|
Mrxn
|
52e26c5a5d
|
add CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3
|
2020-04-26 14:52:54 +08:00 |
|
Mrxn
|
d55f096a1a
|
add CVE-2020-10238【JoomlaRCE <= 3.9.15 远程命令执行漏洞(需要有效的账号密码)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 远程命令执行漏洞(需要有效的账号密码)】
|
2020-04-26 14:52:10 +08:00 |
|
Mrxn
|
059cb8b2b3
|
add CVE-2020-10238&CVE-2020-10239
|
2020-04-25 13:43:12 +08:00 |
|
Mrxn
|
f10602f2bd
|
Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC
|
2020-04-25 13:39:49 +08:00 |
|
Mrxn
|
370076c44d
|
add CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码)
|
2020-04-25 13:39:24 +08:00 |
|
Mrxn
|
6cd70e69f6
|
add CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码)
|
2020-04-25 13:38:17 +08:00 |
|
Mrxn
|
0186bb31d7
|
add 通达OA前台任意用户伪造登录漏洞批量检测
|
2020-04-25 13:29:53 +08:00 |
|
Mrxn
|
b533238b73
|
add JSINFO-SCAN-递归式寻找域名和api&远控免杀从入门到实践之白名单(113个)总结篇
|
2020-04-22 11:20:14 +08:00 |
|
Mrxn
|
ae595178cf
|
add cve-2020-5260-Git凭证泄露漏洞
|
2020-04-21 00:14:17 +08:00 |
|
Mrxn
|
40a22d6081
|
add pypykatz-python中使用Mimikatz&京东SRC小课堂系列文章
|
2020-04-20 11:25:13 +08:00 |
|
Mrxn
|
839b6fc1ac
|
add 【免杀】Cobalt Strike插件,用于快速生成免杀的可执行文件&PHP代码审计分段讲解&thinkPHP代码执行批量检测工具
|
2020-04-19 12:07:33 +08:00 |
|
Mrxn
|
2a68e201d4
|
add sharpmimi.exe-免杀版mimikatz
|
2020-04-18 14:09:22 +08:00 |
|
Mrxn
|
f523a01005
|
SweetPotato_webshell下执行命令版.pdf
|
2020-04-18 11:12:16 +08:00 |
|
Mrxn
|
f5fecb19a2
|
add SweetPotato.zip
|
2020-04-18 11:06:08 +08:00 |
|
Mrxn
|
6731628871
|
add【Windows提权工具】SweetPotato修改版,用于webshell下执行命令
|
2020-04-18 10:59:28 +08:00 |
|