工具分享
-
nps:一款go写的轻量高效的内网穿透工具
nps nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程…
-
渗透测试中弹shell的多种方式及bypass
文章首发先知,欢迎移步 https://xz.aliyun.com/t/5768 在我们渗透测试的过程中,最常用的就是基于tcp/udp协议反弹一个shell,也就是反向连接。 我…
-
各种端口转发工具的使用方法
科普转发工具的用法 本文主要介绍几种内网中常用的端口转发以代理的几种姿势。阅读本文前请看到每个阶段的网络环境,对理解本文有重要帮助。 我们在这里用三台实验机 client :172…
-
pan-light:百度网盘不限速客户端, golang + qt5, 跨平台图形界面
pan-light pan-light 是一款不限速的百度网盘客户端, 基于 golang + Qt5 开发. 本项意义在于探究 golang 在图形界面客户端; web 服务端…
-
搞了一个图床
昨天把chabug弄炸了,然后图片有的也炸了… 今天看到之前用的很多的图片都是新浪图床的链接,自从新浪加上防盗链之后,博客的图片挂了一大波,之前也写过脚本来处理(这篇文章),但是总…
-
AVIator:使用加密和注入技术来绕过AV检测 3/71
Ator是一个后门生成器实用程序,它使用加密和注入技术来绕过AV检测。进一步来说: 它使用AES加密来加密给定的shellcode 生成包含加密有效负载的可执行文件 使用各种注入技…
-
利用异或无限免杀webshell过D盾 PHP/ASPX/ASP/JSP
github仓库链接:https://github.com/yzddmr6/webshell-venom/ 膜拜下@yzddmr6师傅
-
御剑web目录扫描优化版
简单优化了一下以前的工具,修正了一些问题。 御剑新版 https://pan.baidu.com/s/1yv6flUVrTaK3LUIrezr1rg 提取码:mhdd 解压密码:1…
-
PHP利用Apache、Nginx的特性实现免杀Webshell
get_defined_vars()、getallheaders()是两个特性函数,我们可以通过这两个函数来构造我们的webshell。 前几天看到的,一直忘记写,填坑。 <…
-
golang实现的wget
效果 代码 package main import ( “fmt” “io” “net/http” “os” ) var url, path string func main() …