赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

防范诈骗,泼天富贵终于到我了

北京赛克艾威科技有限公司
img

姑娘这不合适吧

2024-04-11

半夜3点半,被拉近了一个群,看我如何薅骗子的羊毛

某Edu存在UEditor1.4.3net编辑器文件上传

北京赛克艾威科技有限公司
img

suhaynn

2024-03-29

某大学创新展示活动平台/存在任意文件上传漏洞

CrackMapExec

北京赛克艾威科技有限公司
img

silenceismine

2024-03-29

CrackMapExec 也简称cme ,是一款内网域渗透的工具,可以对域进行信息收集或者一些常见域漏洞的探测。

Windows渗透工具-evil-winrm

北京赛克艾威科技有限公司
img

silenceismine

2024-03-21

用于渗透测试的终极Windows远程管理shell 此程序可以在启用了此功能的任何Microsoft Windows Server上使用(通常在端口5985上),当然只有在您具有使用它的凭据和权限的情况下。

内网渗透中的向日葵利用方法

北京赛克艾威科技有限公司
img

zksmile

2024-03-18

在一些内网实战中,有可能存在向日葵远控软件,使用进程杀软识别可以识别出向日葵的进程。向日葵使用伙伴识别码和验证码就可以直接远程控制,设备的识别码和验证码都保存在本地配置文件中。