最近帖子
标签筛选 #github · 共 159 条
用于生成邮件钓鱼的方式,可以逃脱邮件过滤 https://github.com/api0cradle/RedTeamScripts/blob/main/generate-udl.ps1 文章 https://trustedsec.com/blog/oops-i-udld-it-again #GitHub#redteam
24 种进程注入的方法 windows api https://github.com/7etsuo/windows-api-function-cheatsheets #github#redteam
NativeDump 使用 NTAPI 转储 lsass 进程,生成一个 Minidump 文件 使用 Go 语言开发 https://ricardojoserf.github.io/nativedump/ https://github.com/ricardojoserf/NativeDump #redteam#GitHub#安全工具
SeTcbPrivilege 权限提权的攻击方式详细介绍,作者提供了 POC 演示过程 https://github.com/daem0nc0re/PrivFu/tree/main/PowerOfTcb #广告#渗透接单中心@shanding007 #redteam#GitHub
Hidden是一个带有用户模式接口的Windows驱动程序,可以用于隐藏目标Windows设备上的特定环境,该工具还能够实现进程、文件系统和注册表对象等系统元素,以实现进程保护或系统保护等目标 https://github.com/JKornev/hidden #github#安全工具#redteam
代码扫描工具集合 https://github.com/psiinon/open-source-web-scanners #GitHub
Hashtags
Windows 通过低权限用户获取高权限 NTLM HASH https://github.com/MzHmO/LeakedWallpaper https://youtu.be/InyrqNeaZfQ?si=TZ-qzgB56XWnPD-E #redteam#安全工具#github
ThievingFox 用于从各种密码管理器和 Windows 实用程序中收集凭据。每个模块都利用特定的方法注入目标进程,然后挂钩内部函数来收集凭据。 https://github.com/Slowerzs/ThievingFox/ #广告#渗透接单中心@shanding007 #redteam#安全工具#github
利用 Notion 通讯进行 C2 工具 https://github.com/mttaggart/OffensiveNotion #广告#渗透接单中心@shanding007 #redteam#安全工具#github
EvilnoVNC 通过 noVNC 连接使用真实浏览器绕过 2FA 进行钓鱼 https://github.com/JoelGMSec/EvilnoVNC #redteam#安全工具#github
通过一键插入垃圾数据过WAF burpsuite 插件: https://github.com/assetnote/nowafpls #redteam#安全工具#github
Rust 🦀进行恶意软件开发的完整资源和编码实践 https://github.com/Whitecat18/Rust-for-Malware-Development #redteam#github