[
主页
] [
隐私策略
] [
0day
] [
业务合作
] [
获得金币
] [
项目开发
] [
渗透
] [
逆向破解
] [
faq
] [
联系我们
] [
远控木马
] [
合作方式
]
用户:
39601
主页
最新消息
登录
注册
禁用JavaScript。为了获得更好的体验,请在运行之前启用浏览器中的JavaScript。
您正在使用一款已经过时的浏览器!部分功能不能正常使用。
请尝试升级或使用
其他浏览器
。
搜索
高级搜索...
最新动态
最新消息
特色内容
新帖
新资源
最新留言
最新动态
Live updates
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
SQLMC-检查SQL注射域的所有URL
。
SQLMC(SQL注入大量检查器)是一种旨在扫描SQL注入漏洞的域的工具。它将给定的URL爬到指定的深度,检查每个链接是否有SQL注入漏洞,并报告其发现。 Features Scans a domain for SQL injection vulnerabilities...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
在线烟气管理系统v1.0-未经验证的文件上传漏洞
。
#!/bin/bash #利用title:在线猪场管理系统v1.0-未经身份验证的文件上传漏洞 #DATE: 2023年7月12日 #利用作者: 1337KID #软件链接...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
badexclusionsnwbo-从badexclusions的演变以识别av/edr上的文件夹自定义或无证件排除
。
BadexClusionsNWBO是从BadexClusions的演变,可以在AV/EDR上识别文件夹自定义或无证件排除。 How it works...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
CMSMADESIMPLE v2.2.17-通过服务器端模板注入(SSTI)劫持会话
。
#Exploit title: cmsmadessimple v2.2.17-通过服务器端模板注入(SSTI)劫持会话 #application: cmsmadesimple #版本: v2.2.17 #BUGS: SSTI #Technology: PHP...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
ioctlance-用于在X64 WDM驱动程序中搜索漏洞的工具
。
Description 在Code Blue 2023上提出,该项目标题为WDM驱动程序中具有符号执行和Taint...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
NTLM继电器GAT-强大的工具 旨在自动化NTLM继电器的开发
。
NTLM继电器GAT是一种功能强大的工具,旨在使用Impacket工具套件中的NTLMRELAYX.PY自动化NTLM继电器的利用。通过利用ntlmrelayx.py的功能,NTLM继电器gat简化了利用NTLM继电器漏洞的过程,提供了一系列功能,从列出SMB共享到执行MS...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
cmsmadesimple v2.2.17-远程代码执行(RCE)
。
#Exploit title: cmsmadessimple v2.2.17-远程代码执行(RCE) #application: cmsmadesimple #版本: v2.2.17 #bugs:远程代码执行(RCE) #Technology: PHP #DENDOR...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
GFTRACE-命令行Windows Windows API跟踪工具 用于Golang二进制文件
。
Golang二进制文件的命令行Windows Windows API跟踪工具。 Note:此工具是POC,并且是一个正在进行的工作原型,因此请这样对待。总是欢迎反馈! How it works...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
cmsmadesimple v2.2.17-存储的跨站点脚本(XSS)
。
#Exploit title: cmsmadesimple v2.2.17-存储的跨站点脚本(XSS) #application: cmsmadesimple #版本: v2.2.17 #BUGS:存储的XSS #Technology: PHP #DENDOR URL...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
HardeningMeter-仔细设计的开源Python工具 以全面评估二进制文件和系统的安全性
。
HardeningMeter是一种开源的Python工具,旨在全面评估二进制文件和系统的安全性。它的强大功能包括通过检查各种二进制剥削保护机制的检查,包括堆栈金丝雀,relro,随机化(ASLR,pic,pie),无exec...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
Statamic 4.7.0-文件包含
。
## title: Statamic 4.7.0-文件包含 ##作者: nu11secur1ty ## date: 07.13.2023 ## Vendor: https://statamic.com/ ## Software...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
JS -TAP- JavaScript有效载荷和支持软件 用作XSS有效载荷或后剥削植入物 以监视用户使用目标应用程序
。
JavaScript有效载荷和支持软件将用作XSS有效载荷或后剥削植入物,以在使用目标应用程序时监视用户。还包括一个用于在客户端执行自定义JavaScript有效载荷的C2。 Changelogs 项目公告中记录了重大更改...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
ABB FlowX v4.00-敏感信息的暴露
。
#利用标题: ABB Flowx v4.00-敏感信息的暴露 #日期: 2023-03-31 #利用作者:保罗马云惹不起马云史密斯 #供应商homepage3360...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
红队工具武器库
发布新主题
MasterParser-强大的DFIR工具 设计用于分析和解析Linux日志
。
What is MasterParser ? MasterParser是一种强大的数字取证和事件响应工具,精心制作,用于分析VAR/LOG...
04 9, 2025
H
HackApt-37 Team
已验证会员
在
POC/?Day
发布新主题
BlackCat CMS V1.4-存储的XSS
。
利用标题: BlackCat CMS V1.4-存储的XSS Application: BlackCat CMS 版本: V1.4 BUGS:存储的XSS Technology: php 供应商URL: https://blackcat-cms.org/ 软件link...
04 9, 2025
主页
最新消息
本站需要使用 Cookie。如果您继续使用本站,则表示同意我们使用 Cookie。
接受
了解更多。...
后退
顶部