Commit Graph

355 Commits

Author SHA1 Message Date
Mrxn e51883c86f add mssqli-duet-用于mssql的sql注入脚本,使用RID爆破,从Active Directory环境中提取域用户 2020-04-02 20:42:20 +08:00
Mrxn ddb040786b add 递归式寻找域名和api。 2020-04-02 16:37:58 +08:00
Mrxn 95f2ea4efb add Windows杀软在线对比辅助 2020-04-01 11:51:19 +08:00
Mrxn 765cf2c6a3 add CVE-2020-0796 Local Privilege Escalation POC 2020-04-01 11:50:12 +08:00
Mrxn 80b1c1659b add SQL注入Bypass安全狗4.0.pdf 2020-03-31 17:09:21 +08:00
Mrxn 9fd75045d3 add 文件上传Bypass安全狗4.0.pdf 2020-03-31 17:03:56 +08:00
Mrxn afaafe2d86 add 2020-03-31 17:01:18 +08:00
Mrxn 85381a3946 add 安全狗SQL注入WAF绕过.pdf 2020-03-31 16:58:39 +08:00
Mrxn eb5d53862e add 通过将JavaScript隐藏在PNG图片中,绕过CSP 2020-03-31 16:41:48 +08:00
Mrxn ee767476f8 add CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost 2020-03-31 16:36:57 +08:00
Mrxn b615c52689 add SessionGopher-一款采用powershell来解密Windows机器上保存的session文件,例如: WinSCP, PuTTY, SuperPuTTY, FileZilla, and Microsoft Remote Desktop,支持远程加载和本地加载使用 2020-03-27 13:44:40 +08:00
Mrxn 02dd210fd5 add xencrypt-一款利用powershell来加密并采用Gzip/DEFLATE来绕过杀软的工具 2020-03-26 17:18:10 +08:00
Mrxn 5ceeedcf30 add Django_CVE-2020-9402_Geo_SQL注入分析&CVE-2020-10189_Zoho_ManageEngine_Desktop_Central_10反序列化远程代码执行 2020-03-26 17:09:18 +08:00
Mrxn 4b46a86a15 Merge branch 'master' of https://github.com/Mr-xn/Penetration_Testing_POC 2020-03-26 17:06:47 +08:00
Mrxn 5a199cb7eb add Cobalt Strike插件 - RDP日志取证&清除 2020-03-26 17:06:11 +08:00
Mrxn 679989a3e0 add CVE-2020-10189_Zoho_ManageEngine_Desktop_Central_10反序列化远程代码执行.pdf 2020-03-26 17:03:05 +08:00
Mrxn 4d97a8952f add Django_CVE-2020-9402_Geo_SQL注入分析.pdf 2020-03-26 16:59:33 +08:00
Mrxn f32dafe96c add Cobalt Strike插件 - RDP日志取证&清除 2020-03-26 16:50:44 +08:00
东方有鱼名为咸 9c80c28361 Update README.md 2020-03-22 20:59:46 +08:00
Mrxn 4714242fac deleted: "books/Cobalt strike3.0\344\275\277\347\224\250\346\211\213\345\206\214 _ Evi1cg's blog.pdf"
deleted:    books/Remote NTLM relaying through CS _ Evi1cg's blog.pdf
	deleted:    "books/cobalt strike \345\277\253\351\200\237\344\270\212\346\211\213 [ \344\270\200 ] - klion's blog.pdf"
2020-03-22 20:55:13 +08:00
Mrxn b4080755ec update readme.md 2020-03-22 20:53:03 +08:00
Mrxn 3775e13357 add ThinkPHP v6.0.0_6.0.1 任意文件操作漏洞分析&PHP突破disable_functions常用姿势以及使用Fuzz挖掘含内部系统调用的函数 2020-03-22 20:48:59 +08:00
Mrxn 115ecbf904 add ThinkPHP v6.0.0_6.0.1 任意文件操作漏洞分析&PHP突破disable_functions常用姿势以及使用Fuzz挖掘含内部系统调用的函数 2020-03-22 20:36:17 +08:00
Mrxn 875da03d0e add 多份有关Cobalt Strike的使用教程 2020-03-21 11:46:17 +08:00
Mrxn 7523780b34 add CVE-2019-0708-批量检测扫描工具&GO语言版本的mimikaz编译后免杀 2020-03-21 11:32:12 +08:00
Mrxn a5c105042c add CVE-2019-0708-批量检测扫描工具&GO语言版本的mimikaz编译后免杀 2020-03-21 11:31:53 +08:00
Mrxn 177a19c65b add Cobalt Strike 4.0 破解教程&更新内容介绍.pdf 2020-03-21 00:43:51 +08:00
Mrxn dfa73115d1 add dump lass 工具(绕过/干掉卡巴斯基) 2020-03-21 00:04:47 +08:00
Mrxn 59155f613d add dump lass 工具(绕过/干掉卡巴斯基) 2020-03-21 00:03:21 +08:00
Mrxn 531725c5c7 add 通达OA RCE漏洞 2020-03-20 23:35:33 +08:00
Mrxn a129f4e865 add 权限维持及后门持久化技巧总结.pdf 2020-03-19 15:39:07 +08:00
Mrxn 7edf225c8b add 高级SQL注入:混淆和绕过.pdf&windows10相关漏洞EXP&POC 2020-03-19 11:35:01 +08:00
Mrxn 20ff72c28e add 通达OA文件包含&文件上传漏洞分析.pdf 2020-03-18 22:07:43 +08:00
Mrxn e459cdb942 WordPress ThemeREX Addons 插件安全漏洞深度分析.pdf 2020-03-18 22:03:03 +08:00
Mrxn 357d917153 add java web 压缩文件 安全 漏洞 2020-03-18 13:27:22 +08:00
Mrxn ee44396bf5 add WinRAR 代码执行漏洞 (CVE-2018-20250)-POC 2020-03-17 18:05:43 +08:00
Mrxn c5eae5ebbe add fofa 采集脚本 2020-03-17 13:56:58 +08:00
Mrxn 7d5cbcba84 add CVE-2020-0796 使目标崩溃重启的POC 2020-03-17 10:36:33 +08:00
Mrxn de7ec3c0ac add NoXss-可配合burpsuite批量检测XSS 2020-03-16 12:19:33 +08:00
东方有鱼名为咸 959a44494e Update README.md 2020-03-16 11:44:30 +08:00
东方有鱼名为咸 5537ac685a Update README.md 2020-03-16 11:42:35 +08:00
Mrxn ef25b845fa add 泛微e-mobile ognl注入&表达式注入.pdf 2020-03-16 11:16:15 +08:00
Mrxn e13fd58301 update readme 2020-03-14 13:09:04 +08:00
Mrxn f695521dc8 NodeJsScan&一款国人根据poison ivy重写的远控 2020-03-14 12:57:36 +08:00
Mrxn c9e481ebd0 add CobaltStrike4.0用户手册_中文翻译_3&从discuz后台getshell到绕过卡巴斯基获取域管理员密码de真实渗透案例分析 2020-03-13 12:03:59 +08:00
Mrxn 7060c53df1 add Dirble&RedRabbit&Pentest-Tools-Framework 2020-03-13 11:23:56 +08:00
Mrxn 47ada987ba update CVE-2020-0796检测与修复.md 2020-03-12 11:32:28 +08:00
Mrxn 3783500123 add CVE-2020-0796 微软SMBv3协议“蠕虫级”漏洞检测与修复 2020-03-12 11:18:23 +08:00
Mrxn 6d9e9ff799 add CVE-2020-0796 微软SMBv3协议“蠕虫级”漏洞检测与修复 2020-03-12 11:13:50 +08:00
Mrxn 2926ad8648 add CVE-2020-0554:phpMyAdmin后台SQL注入 2020-03-12 11:06:42 +08:00