赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

通过pystinger(毒刺)使不出网主机上线

北京赛克艾威科技有限公司
img

xuwu

2024-01-05

毒刺(pystinger)通过webshell实现内网SOCK4代理,端口映射,可直接用于metasploit-framework,viper,cobalt strike上线.,主体使用python开发,当前支持php,jsp(x),aspx三种代理脚本。

【Fscan】内网扫描器Fscan的使用

北京赛克艾威科技有限公司
img

Drlsmile

2023-12-28

- 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 - 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。

Apache Struts2 CVE-2023-50164漏洞复现

北京赛克艾威科技有限公司
img

3had0w

2023-12-27

2023年12月,Apache官方发布新版本修复了Struts2中的一个文件上传漏洞(CVE-2023-50164),并将其编号为S2-066。

某次Edu校友会通用型漏洞

北京赛克艾威科技有限公司
img

suhaynn

2023-12-18

某次Edu校友会通用型漏洞

Linux安装远程桌面工具连接Windows RDP

北京赛克艾威科技有限公司
img

aw4ker

2023-12-07

Remmina是一个用GTK+编写的远程桌面客户端, 对于需要工作的系统管理员和旅行者非常有用 在大型显示器前有许多远程计算机, 微型上网本 目前支持RDP,VNC,SPICE,WWW,NX,XDMCP,EXEC和SSH。