Commit Graph

625 Commits

Author SHA1 Message Date
Mrxn 99fdd3cb37 add BadDNS 是一款使用 Rust 开发的使用公共 DNS 服务器进行多层子域名探测的极速工具 2020-05-13 11:56:32 +08:00
Mrxn 98702f25e3 add Shellcode Compiler:用于生成Windows 和 Linux平台的shellcode工具 2020-05-13 11:53:53 +08:00
Mrxn a90eb6b3ad add 空指针-Base_on_windows_Writeup--最新版DZ3.4实战渗透.pdf 2020-05-13 11:49:02 +08:00
Mrxn 7d7b2592a5 add CVE-2020-0674:Internet Explorer UAF 漏洞exp 2020-05-13 11:42:38 +08:00
Mrxn 6cf82afd0e Mars-战神TideSec出品的WDScanner的重写一款综合的漏洞扫描 2020-05-12 10:40:09 +08:00
Mrxn efc0ba5b5c add Fastjson <= 1.2.47 远程命令执行漏洞利用工具及方法 2020-05-11 20:13:23 +08:00
Mrxn a81fa17881 add Windows 权限提升 BadPotato-已经在Windows 2012-2019 8-10 全补丁测试成功 2020-05-11 20:11:40 +08:00
Mrxn fd88c5af85 add xFTP6密码解密.md&fix 冰蝎bypass_open_basedir_shell 2020-05-10 00:20:03 +08:00
Mrxn 91c916e8df add showdoc的api_page存在任意文件上传getshell&xss-demo-超级简单版本的XSS练习demo&xFTP6密码解密 2020-05-10 00:13:52 +08:00
Mrxn c39cbcb2c5 add De1CTF2020 2020-05-09 08:55:57 +08:00
Mrxn 1465dd9719 Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC 2020-05-08 00:11:40 +08:00
Mrxn fff1ccf89c add 冰蝎bypass_open_basedir_shell 2020-05-08 00:11:18 +08:00
Mrxn 38d805d9fa add pivotnacci:通过HTTP隧道进行Socks连接&CVE-2020-11651&&CVE-2020-11652 EXP 2020-05-08 00:10:25 +08:00
Mrxn 573981a2e5 add pivotnacci:通过HTTP隧道进行Socks连接&CVE-2020-11651&&CVE-2020-11652 EXP 2020-05-08 00:04:45 +08:00
Mrxn 572acb644f add 【Windows提权 Windows 10&Server 2019】pipePotato复现 2020-05-06 22:50:35 +08:00
Mrxn 0d7e67a893 add CVE-2020-11651-SaltStack Proof of Concept【认证绕过RCE漏洞】 2020-05-06 22:05:01 +08:00
Mrxn ba14d426b7 add PHPFuck-一款适用于php7以上版本的代码混淆 2020-05-06 19:31:23 +08:00
Mrxn dfc79c3db0 add PbootCMS审计.pdf 2020-05-05 14:15:26 +08:00
Mrxn cfc7a6b082 add NTLM中继攻击的新方法&常见的web容器后门笔记 2020-05-05 12:51:38 +08:00
Mrxn 4b22659a0b add redis未授权个人总结-Mature 2020-05-04 22:34:39 +08:00
Mrxn 98e9182919 add SRC资产在线管理系统 - Shots&零组资料文库(需要邀请码注册) 2020-05-04 21:04:56 +08:00
Mrxn f2b5e36c29 add PbootCMS审计 2020-05-04 21:03:14 +08:00
Mrxn 5d7532e03e add SQLEXP-SQL 注入利用工具,存在waf的情况下自定义编写tamper脚本 dump数据 2020-05-03 23:27:26 +08:00
Mrxn ac9e57c79f add xray-weblisten-ui-一款基于GO语言写的Xray 被动扫描管理 2020-05-02 13:56:23 +08:00
Mrxn ef59e403c6 add PAM劫持SSH密码 2020-05-01 21:48:06 +08:00
Mrxn 554cb2425d add ew-内网穿透(跨平台) 2020-04-30 16:57:27 +08:00
Mrxn 2e35c6ba6c add redis-rogue-server-Redis 4.x/5.x RCE 2020-04-30 16:56:29 +08:00
Mrxn c51a7bb31d add 使用sshLooterC抓取SSH密码.pdf 2020-04-28 15:46:47 +08:00
Mrxn 48ce86eb6e add 个人维护的安全知识框架,内容偏向于web 2020-04-28 14:15:58 +08:00
Mrxn 09c9257cfc add 解密weblogic AES或DES加密方法 2020-04-28 14:15:09 +08:00
Mrxn 4926a2f1cd add 【Windows提权】CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7 2020-04-28 14:11:43 +08:00
Mrxn c42a15d3ff add 各种反弹shell的语句集合页面 2020-04-28 13:57:51 +08:00
Mrxn 439d69a782 add JNDI 注入利用工具【Fastjson、Jackson 等相关漏洞】 2020-04-28 13:09:32 +08:00
Mrxn 2414c87e1d add windows权限提升的多种方式&Content-Security-Policy(CSP)Bypass_Techniques.pdf 2020-04-27 11:58:34 +08:00
Mrxn 46db770164 add tongda_oa_rce-通达oa 越权登录+文件上传getshell] 2020-04-27 11:24:40 +08:00
Mrxn 52e26c5a5d add CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3 2020-04-26 14:52:54 +08:00
Mrxn d55f096a1a add CVE-2020-10238【JoomlaRCE <= 3.9.15 远程命令执行漏洞(需要有效的账号密码)】&CVE-2020-10239【JoomlaRCE 3.7.0 to 3.9.15 远程命令执行漏洞(需要有效的账号密码)】 2020-04-26 14:52:10 +08:00
Mrxn 059cb8b2b3 add CVE-2020-10238&CVE-2020-10239 2020-04-25 13:43:12 +08:00
Mrxn f10602f2bd Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC 2020-04-25 13:39:49 +08:00
Mrxn 370076c44d add CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码) 2020-04-25 13:39:24 +08:00
Mrxn 6cd70e69f6 add CVE-2020-11890 JoomlaRCE <3.9.17 远程命令执行漏洞(需要有效的账号密码) 2020-04-25 13:38:17 +08:00
Mrxn 0186bb31d7 add 通达OA前台任意用户伪造登录漏洞批量检测 2020-04-25 13:29:53 +08:00
Mrxn b533238b73 add JSINFO-SCAN-递归式寻找域名和api&远控免杀从入门到实践之白名单(113个)总结篇 2020-04-22 11:20:14 +08:00
Mrxn ae595178cf add cve-2020-5260-Git凭证泄露漏洞 2020-04-21 00:14:17 +08:00
Mrxn 40a22d6081 add pypykatz-python中使用Mimikatz&京东SRC小课堂系列文章 2020-04-20 11:25:13 +08:00
Mrxn 839b6fc1ac add 【免杀】Cobalt Strike插件,用于快速生成免杀的可执行文件&PHP代码审计分段讲解&thinkPHP代码执行批量检测工具 2020-04-19 12:07:33 +08:00
Mrxn 2a68e201d4 add sharpmimi.exe-免杀版mimikatz 2020-04-18 14:09:22 +08:00
Mrxn f523a01005 SweetPotato_webshell下执行命令版.pdf 2020-04-18 11:12:16 +08:00
Mrxn f5fecb19a2 add SweetPotato.zip 2020-04-18 11:06:08 +08:00
Mrxn 6731628871 add【Windows提权工具】SweetPotato修改版,用于webshell下执行命令 2020-04-18 10:59:28 +08:00