最新发布第46页
在nuclei中的workflow与finger识别_秃兔安全

在nuclei中的workflow与finger识别

在前面的内容中,我们已经介绍了如何编写用于漏洞检测的YAML模板(POC)。然而,在实际应用中,面对大量的URL目标,如果直接使用所有的POC模板进行检测,不仅会消耗大量的时间,而且效率极低。...
dreamer292的头像_秃兔安全至尊玉兔dreamer2928个月前
01320
【蓝队文库】00 导语_秃兔安全

【蓝队文库】00 导语

网络安全没有“一招鲜”的方式,需要在日常工作中不断积累创新,与时俱进)应该采用网络安全滑动标尺的思路进行安全建设
将Yakit引擎部署在vps上实现远程连接_秃兔安全

将Yakit引擎部署在vps上实现远程连接

yakit的框架设计颇具特色,它类似于CS(Client-Server,客户端-服务器)架构,其中服务端扮演着核心角色,而客户端则主要提供一个简洁直观的UI界面,便于用户进行操作。此外,yakit还巧妙地融入...
【通用】万能门店小程序 onepic_uploade 任意文件上传漏洞_秃兔安全
【通用】同享人力资源管理系统 administration sql注入漏洞_秃兔安全
【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改_秃兔安全

【通用】微信活码系统 updateInfos 前台未授权任意用户密码修改

fofa语句yakit uuid:密码重置过于敏感,为了只进行验证检测条件会略显宽松pocyakitnuclei已验证
【通用】用友NC cartabletimeline doList 存在SQL注入漏洞_秃兔安全

【通用】用友NC cartabletimeline doList 存在SQL注入漏洞

fofa语句yakit插件uuidpocyakit yamlnuclei yaml已验证     
【通用】 紫光电子档案管理系统 uploadscan 存在sql注入_秃兔安全
【红队文库】03 内网渗透_秃兔安全

【红队文库】03 内网渗透

目录:内网渗透(information、Linux_LateralMovement、impacket)
【红队文库】02 各种工具命令_秃兔安全

【红队文库】02 各种工具命令

目录:(wmic、powershell、mimikatzer、metasploit、metasploiter、cobaltstrike、cobaltstriker)命令、other Remote_control 其他远程控制程序
攻防演练 & 红蓝对抗 & 其他文库
红队文库
涵盖常规系统命令、常见工具命令、内网渗透命令、渗透测试常用命令、远程控制常用命令等;达五十万字
10篇文章更多文章
高级资源版块:签到即免费领积分