实战sql盲注小技巧
实战中碰到个注入,跑出来是盲注,数据库是sqlserver,大致情况就是能开xpcmdshell,执行命令回显慢的一比,目标机器一堆杀软加edr,只有dns出网。属于是buff拉满了,这种情况下还能艰
阅读全文实战中碰到个注入,跑出来是盲注,数据库是sqlserver,大致情况就是能开xpcmdshell,执行命令回显慢的一比,目标机器一堆杀软加edr,只有dns出网。属于是buff拉满了,这种情况下还能艰
阅读全文字数 441,阅读大约需 3 分钟介绍一个开源 AI Hacker,可以自动发现并修复应用漏洞。项目地址:https://github.com/usestrix/strixa5edd6c281660
阅读全文字数 509,阅读大约需 3 分钟前言此前写过一篇,最近 ProxyBridge 更新了,于是文章也相应更新了。ProxyBridge 介绍项目地址:https://github.com/Inter
阅读全文字数 905,阅读大约需 5 分钟前言做项目时遇到的一个漏洞。在日常 Web 安全测试中,Spring Boot Actuator 一直都是重点关注对象。通常情况下,我们都会先枚举一些常见的 Act
阅读全文之前写过一篇Anthropic偷偷在Claude Code中植入了隐形代码,来识别是不是中国用户的事,然后爆掉了,大家看的特别多。后面国家还特意强调提醒了一下这个事。但是我想说,没想到今天,更离谱的来
阅读全文前言渗透测试时,在我们进入管理系统的后台,有时候会遇到连接数据库的功能。具体的样子,可以参考hl666师傅的文章:• JDBC反序列化实战 https://mp.weixin.qq.com/s/Bd
阅读全文字数 346,阅读大约需 2 分钟前言有两个版本基于 go 的• https://github.com/RuoJi6/database_scan基于 t8y2/dbx 二开的• https://gi
阅读全文字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod
阅读全文字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有
阅读全文字数 253,阅读大约需 2 分钟前言codex 不支持 sse 怎么办?前几天,把 claude 替换成了 codex。然后,今天配置 burp-all-mcp 的时候,发现启动后,codex 找
阅读全文字数 354,阅读大约需 2 分钟前言LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShe
阅读全文字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe
阅读全文字数 388,阅读大约需 2 分钟前言按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情况很多。有了这
阅读全文字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co
阅读全文字数 198,阅读大约需 1 分钟前言一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化项目地址:https://github.com/larlarua/AutoCVE5509bbc98
阅读全文字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL
阅读全文字数 354,阅读大约需 2 分钟前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 L
阅读全文字数 909,阅读大约需 5 分钟前言之前写的 uniapp 文章的翻新,最近做项目遇到了 uniapp 的,发现还能用。文章只是简单做了整合。文章内容:使用 uniapp 框架的 apk 的常见特
阅读全文字数 686,阅读大约需 4 分钟前言萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和
阅读全文字数 251,阅读大约需 2 分钟JenkinsExploit-GUI一款 Jenkins 综合漏洞利用工具项目地址:https://github.com/TheBeastofwar/Jenkins
阅读全文字数 90,阅读大约需 1 分钟前言一款针对 Spring 框架的漏洞扫描及漏洞利用图形化工具项目地址:https://github.com/CllmsyK/YYBaby-Spring_Scan两周
阅读全文字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加
阅读全文字数 782,阅读大约需 4 分钟前言先恭喜 NIKO 拿 major 冠军,太硬了。之前写过遇到系统请求和响应都加密的情况,当时给的解决思路是让大模型写一个 autodecoder 的脚本,从而实
阅读全文字数 920,阅读大约需 5 分钟前言Libra [天秤座] 是一个功能全面的网站安全监测与分析平台,专注于网站篡改、黑链、后门、违规内容、死链等安全威胁的自动化检测。项目地址:https://gi
阅读全文字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw
阅读全文字数 928,阅读大约需 5 分钟前言Z3r0 是面向红队协作的控制平面型工作台。它将 React 操作台、FastAPI 管理平面、会话级多智能体运行时、项目级证据记录、分布式 Docker 沙箱
阅读全文字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil
阅读全文字数 613,阅读大约需 4 分钟前言2025 年的时候,写过一篇企业微信开启 webview 调试的文章,最近项目中遇到企业微信的 H5 应用的情况。发现 https://debugx5.qq.c
阅读全文