通知图标

欢迎访问秃兔安全

dreamer292_秃兔安全
【通用】飞致云 DataEase JWT 硬编码身份认证绕过漏洞 (CVE-2024-52295)_秃兔安全
☁️ AKSK & OSS 存储桶控管综合利用 - 云资产管理工具_秃兔安全

☁️ AKSK & OSS 存储桶控管综合利用 – 云资产管理工具

⚠️ 免责申明cloudTools 仅供安全专业人员学习和练习云安全技术!⚠️ 此工具提供的功能仅用于网络安全人员检测、维护自己负责的网站、服务器等目标(包括但不限于)。未经授权,请勿使用工具...
一款改变渗透测试效率的黑科技 —— dddd_秃兔安全

一款改变渗透测试效率的黑科技 —— dddd

工具介绍 在信息安全的世界里,时间就是一切。想象一下,你能够在几秒钟内完成信息收集、指纹识别、漏洞扫描,并生成详细的HTML报告?这不仅是可能的,而是dddd为你提供的现实。 dddd 是一款集...
【通用】CVE-2024-37032 Ollama 远程代码执行漏洞_秃兔安全
c2工具——vshell使用和下载_秃兔安全

c2工具——vshell使用和下载

vshell 4.9.3:极致丝滑的远控神器在日常渗透测试中,Cobalt Strike(CS)一直是许多人的首选。然而,随着安全厂商对 CS 的特征识别越来越精准,我们也在寻找更隐匿、更强大的 RAT(远程管理工...
5个月前
1183717
【通用】傲发办公通信专家 email.ashx  文件上传_秃兔安全
【通用】傲发办公通信专家 Checkingin  SQL注入_秃兔安全
【通用】dify upload SSRF_秃兔安全

【通用】dify upload SSRF

fofa语句pocyaml已验证  
dadd 最新版v4.1.0 发布_秃兔安全

dadd 最新版v4.1.0 发布

dadd包含本站点所有poc聚合在一起的快速打点工具新增指纹以及880个poc和敏感信息检测模版本工具为内部工具,持续更新,每一个poc都经过真实资产验证,确保poc的准确性。下载地址  
【通用】Apache Kafka CVE-2025-27817_秃兔安全

【通用】Apache Kafka CVE-2025-27817

fofa语句yakit插件 uuidpocyaml已验证   

秃兔音乐盒