赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

JWT越权

北京赛克艾威科技有限公司
img

xcbh128

2024-03-15

**Komo**是一个综合资产收集和漏洞扫描工具,并且支持进度记录,通过多种方式对子域进行获取,收集域名,邮箱,子域名存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray扫描,对web服务进行POC扫描,web弱口令扫描,对主机进行主机POC扫描,常见端口弱口令扫描。

Komo 综合资产收集和漏洞扫描工具

北京赛克艾威科技有限公司
img

天冷了带个帽子吧

2024-03-15

**Komo**是一个综合资产收集和漏洞扫描工具,并且支持进度记录,通过多种方式对子域进行获取,收集域名,邮箱,子域名存活探测,域名指纹识别,域名反查ip,ip端口扫描,web服务链接爬取并发送给xray扫描,对web服务进行POC扫描,web弱口令扫描,对主机进行主机POC扫描,常见端口弱口令扫描。

某停车场getshell并连接内网主机

北京赛克艾威科技有限公司
img

天冷了带个帽子吧

2024-03-07

记录一次停车场系统的测试

【红队】通过恶意chm文件getshell

北京赛克艾威科技有限公司
img

LeYuuu

2024-03-07

chm是Compiled HTML Help file的缩写,意为已编译的HTML帮助文件,当攻击者将恶意代码写入chm中,当用户点击就会执行预设的恶意命令。

【红队】gophish钓鱼邮件平台搭建

北京赛克艾威科技有限公司
img

zcsmile

2024-02-29

近期一直有在负责公司内钓鱼邮件演练的相关项目,钓鱼邮件演练一般是要面向企业的大量员工开展的,需要对演练过程中的一些数据进行统计分析,最终输出报告,因此邮件发送平台的数据跟踪和统计能力就显的十分重要。