最近帖子
标签筛选 #github · 共 159 条
【RITA框架:通过网络流量分析检测C&C通信】 https://github.com/activecm/rita #广告#渗透接单中心@shanding007 #github#安全工具
用于从Windows的NTDS.dit文件中提取BitLocker密码恢复相关的记录 https://github.com/gtworek/PSBits/blob/master/Misc/ExtractFVEPasswordsFromNTDS.ps1 #广告#渗透接单中心@shanding007 #github#安全工具#redteam
NoWAFPls插件:通过一键插入垃圾数据过WAF https://github.com/assetnote/nowafpls #安全工具#github
一种旨在通过二进制填充来逃避 AV 的工具 攻击者可能会使用二进制填充来添加垃圾数据并更改恶意软件在磁盘上的表示形式。这样做不会影响二进制文件的功能或行为,但由于文件大小限制,二进制文件的大小可能会超出某些安全工具的处理能力 https://github.com/mertdas/SharpIncrease #安全工具#github#pentest#redteam
SPP!简单又强大的隧道代理工具 https://github.com/esrrhs/spp #广告#渗透接单中心@shanding007 #pentest#github#安全工具
利用系统驱动致盲 EDR 文章地址 https://www.3nailsinfosec.com/post/edrprison-borrow-a-legitimate-driver-to-mute-edr-agent 项目下载 https://github.com/senzee1984/EDRPrison #redteam#github#安全工具
一键生成免杀木马 https://github.com/Pizz33/JoJoLoader #广告#渗透接单中心@shanding007 #redteam#github
PowerShell 脚本用于转储 Microsoft Defender 配置、保护历史记录 无需管理员权限 https://github.com/BlackSnufkin/Invoke-DumpMDEConfig #广告#渗透接单中心@shanding007 #redteam#安全工具#github
Windows fork API和OneDrive.exe进程来注入恶意shellcode,而无需分配新的RWX内存区域 https://github.com/Offensive-Panda/RWX_MEMEORY_HUNT_AND_INJECTION_DV #广告#渗透接单中心@shanding007 #安全工具#github#redteam
Hidedump:dumplsass免杀工具 直接dumplsass原文会被杀软删掉,通过hook WriteAll对dump的内容先加密再保存到磁盘并离线解密 🔗https://github.com/coleak2021/hidedump #广告#渗透接单中心@shanding007 #安全工具#github
非常好用的一款 ps 域渗透工具 https://github.com/aniqfakhrul/powerview.py #安全工具#github
一个信标对象文件 (BOF),它内联执行非托管 PE 并检索其输出,而无需分配控制台(即生成conhost.exe) https://github.com/fortra/No-Consolation 使用BOF读取远程进程的启动参数,提供进程PID即可 https://github.com/EspressoCake/ReadRemoteProcessCommandline_B #安全工具#免杀#github