Cobalt Strike是一款商业漏洞利用和渗透测试工具,由Strategic Cyber LLC开发。它是一个功能强大的后渗透工具,可以用于模拟攻击,并测试网络防御系统的安全性。Cobalt Strike主要用于渗透测试、红队操作和APT攻击模拟等领域。它包含了许多模块,如端口转发、上线控制、文件传输、屏幕截图、键盘记录、漏洞利用等等。Cobalt Strike还提供了一个集成式的攻击管理平台,可用于管理和协调攻击团队的操作。由于其功能强大和易于使用的特点,Cobalt Strike已成为渗透测试和红队操作中不可或缺的工具之一。
2023-11-08 13:22:38 26.17MB 测试工具
1
强大的网站检测漏洞工具,通过注入数据来查找漏洞,本软件仅做学习之用,不要恶意使用,否则后果自负。 网站攻击检测,也可以测试自己网站是否抗揍
2023-10-27 10:24:39 2.83MB 漏洞检测 bsqihacker_itmop 网站攻击
1
C#语言源代码漏洞测试规范,帮助大家更好地完善代码,避免bug,从中获益
2023-10-24 14:52:12 3.44MB C# 测试规范 代码漏洞 开发技术
1
Java项目中往往会使用很多第三方类库或开源类库。在完成项目开发,并准备上线时,经常需要做漏洞扫描。一旦扫描出的上千的漏洞往往会让我们不知所措。如果上线要求非常严格,针对漏扫结果,我们需要逐个jar包查找有没有对应的升级或补丁。而即便我们找到了升级Jar包,在升级过程中也可能遇到版本不兼容的情况,甚至导致整个系统无法运行。 事实上,对于局域网类项目,或者内部网络已经做了严格的安全防护措施,甚至于各种端口全部关闭的情况下,单个软件包的漏扫并不能说明太大问题。 但为了满足漏扫规定,我们仍然需要处理,这里提供一种快速的清除项目中安全漏洞的方法。需要特别说明的是本插件仅仅针对我们项目打包出的Jar包清除了漏扫特征文件,使漏扫软件无法扫描出安全漏洞,并未进行事实上的软件包升级或任何填补漏洞的工作,请您要特别注意这一点。
2023-10-18 10:21:51 14KB 安全漏洞 清除漏洞 maven
1
2023-10-17 20:08:15 1.49MB 网站漏洞扫描
1
全球第一本关于家用路由器底层安全分析的书籍!系统剖析路由器硬件分析之道。技术要点与实践可延伸到智能物联、工控系统等新兴领域!吴石、余弦推荐!
2023-09-27 11:04:13 2.2MB 0DAY 漏洞 安全
1
注:仅供学习使用,不能用于非法用途,大家可以根据需要下载。
2023-09-15 22:45:11 8.7MB 中间件 漏洞合集
1
JBoss 5.x/6.x 反序列化漏洞(CVE-2017-12149复现,该漏洞为 Java反序列化错误类型,存在于 Jboss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter 过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了漏洞。 使用ysoserial.jar来复现生成序列化数据.将反弹的shell进行序列化。
2023-09-10 23:10:06 56.77MB java
1
web日志的入侵检测 Apache日志恶意行为检测系统(使用正则的方式或是根据Get,Post参数?=获取后面的值进行匹配检测是否是恶意行为) 前端框架:html + css + jquery + echart 后端框架:flask + python + mysql truncate table logvulnerabilityinformation.vulnerabilityinformation; 用户介绍 管理员 admin 123456 模块介绍 管理员 登录模块 系统首页 漏洞分布 日志分析 密码修改 导出报告 其他功能 退出系统 数据库设计说明logvulnerabilityinformation admin管理员表 vulnerabilityInformation漏洞信息表 xss漏洞类
2023-09-04 16:29:20 5.84MB python 漏洞检测 sqlxss 安全
1
2023年8月15日 openssh 当前最新版本 9.4p1 二进制rpm包 可用于centos 7 redhat 7 修复安全漏洞 升级更新openssh版本 依赖于openssl 1.1.1,编译安装openssl 1.1.1可参考我的博客文章
2023-08-29 14:44:00 4.9MB openssh9.4 安全漏洞修复
1