【通用】飞致云 DataEase JWT 硬编码身份认证绕过漏洞 (CVE-2024-52295)_秃兔安全
【工具】Hikvision综合漏洞检测工具_秃兔安全

【工具】Hikvision综合漏洞检测工具

此分类下所有工具都来源于互联网公开收集整理,请将工具用于安全研究、本地虚拟机环境测试。请勿从事互联网非法测试!!! 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已...
秃兔的头像_秃兔安全至尊玉兔秃兔6个月前
11090
【通用】CVE-2024-37032 Ollama 远程代码执行漏洞_秃兔安全

【通用】CVE-2024-37032 Ollama 远程代码执行漏洞

fofa官方yaml 已验证,挺多存在的
一款改变渗透测试效率的黑科技 —— dddd_秃兔安全

一款改变渗透测试效率的黑科技 —— dddd

工具介绍 在信息安全的世界里,时间就是一切。想象一下,你能够在几秒钟内完成信息收集、指纹识别、漏洞扫描,并生成详细的HTML报告?这不仅是可能的,而是dddd为你提供的现实。 dddd 是一款集...
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
14928
c2工具——vshell使用和下载_秃兔安全

c2工具——vshell使用和下载

vshell 4.9.3:极致丝滑的远控神器在日常渗透测试中,Cobalt Strike(CS)一直是许多人的首选。然而,随着安全厂商对 CS 的特征识别越来越精准,我们也在寻找更隐匿、更强大的 RAT(远程管理工...
dreamer292的头像_秃兔安全至尊玉兔dreamer2922个月前
176717
【通用】 赛诸葛数字化智能中台系统 login 存在SQL注入漏洞_秃兔安全
【通用】 网神SecFox运维安全管理与审计系统存在 FastJson反序列化RCE漏洞_秃兔安全
【通用】 快云服务器小助手 getdetail 存在任意文件文件读取漏洞_秃兔安全
【通用】 博斯外贸管理软件V6.0 logined.jsp存在SQL注入漏洞_秃兔安全

【通用】 博斯外贸管理软件V6.0 logined.jsp存在SQL注入漏洞

fofa语句yakit插件 uuidpocyakit && nuclei yaml  已验证   
【通用】 企企通互联网解决方案系统srm getuserinfo 存在信息泄露漏洞_秃兔安全
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分