Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
终端对抗
Donut v1.0
Donut v1.0终于发布了,前些天还在用0.9.4版本,看样子增加了不少新功能,可以点进去看看

https://thewover.github.io/Cruller/
内网渗透
SharpWxDump
微信取证,包括获取聊天记录等操作,适合钓鱼场景下的使用,看着很强大!

https://github.com/AdminTest0/SharpWxDump
内网渗透
苛刻条件下,C2上传执行骚姿势
极低权限下,高限制(不能上传大文件,只能是txt或图片)情况下该如何落地文件上线C2
注意,哥斯拉对asp的马不太友好,很多功能都是灰的,可能大文件上传功能没法用(具体我也太不清楚asp马下哥斯拉是否支持大文件上传功能选项,否则可以直接调整哥斯拉的配置,每次上传多少字节就可以)

https://mp.weixin.qq.com/s/l-QJyl2NDxi7y94-k-cRrg
WEB安全
一次运气比较好的shiro漏洞挖掘
留存,拓展对于Shiro的攻击面探索
其实更多的是对于那个工具的使用
个人认为亮点在于返回包不是rememberMe=deleteMe而是xxxx=deleteMe时该怎么设置

https://mp.weixin.qq.com/s/VSFjZhwbgUOXO3kwj871nw
内网渗透
MSSQLProxy
这个工具令人眼前一亮的主要是在:他可以将SQL注入转化为内网代理,这个很牛。
粗略读了一下代码,感觉好像只支持POST类型的注入点?我也没深究...

https://github.com/Anion3r/MSSQLProxy