reallys / pentest-domain
域控 学习+攻击大纲
☆67Updated 5 years ago
Alternatives and similar repositories for pentest-domain:
Users that are interested in pentest-domain are comparing it to the libraries listed below
- 窃取当前用户的ssh,sudo密码☆69Updated last year
- 利用shiro反序列化注入冰蝎内存马☆35Updated 3 years ago
- 基于ysoserial扩展命令执行结果回显,生成冰蝎内存马☆87Updated last year
- HCM宏景加解密工具☆46Updated last year
- Shiro文件上传工具☆99Updated last year
- 对接JNDIMonitor的Burp Suite被动扫描插件☆23Updated 3 years ago
- 若依后台定时任务一键利用☆17Updated 2 years ago
- Yonyou-UNSERIALIZE,用友NC 反序列化检查工具,批量检测用友NC 反序列化☆50Updated last year
- Nacos JRaft Hessian 反序列化 RCE EXP☆64Updated last year
- 某软最新公开gadgegt,新加入不出网利用。☆61Updated 6 months ago
- cobaltstrike 直接判断目标beacon存在的杀软☆45Updated 3 years ago
- 应对渗透中极限环境下命令回显 & 文件落地☆132Updated 2 years ago
- Java 内存马生成插件☆50Updated last year
- CVE-2021-44228,log4j2 burp插件 Java版本,dnslog选取了非dnslog.cn域名☆31Updated 3 years ago
- 用Go+Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encoding),修改类SerializeVersionUID功能的图形化工具。☆98Updated 2 months ago
- woodpecker-framework框架http发包库,专门为漏洞检 测与利用场景设计。☆67Updated last year
- nacos api bypass & jwt bypass & get all configs☆38Updated last year
- 根据攻防以及域信息收集经验dump快而有用的域信息☆103Updated last year
- Cobalt Strike random C2 Profile 修改版(适配腾讯云函数,亚马逊云函数和CrossC2自定义protocol)☆87Updated last year
- (批量化改造)sharpwmi是一个基于rpc的横向移动工具,具有上传文件和执行命令功能。☆107Updated 4 years ago
- ☆31Updated 3 years ago
- CVE-2023-46604☆62Updated last year
- windows 添加管理员--Rust版本☆44Updated 2 years ago
- 利用RPC服务,批量探测内网Windows出网情况☆115Updated 3 years ago
- ☆26Updated last year
- ☆35Updated 3 years ago
- 域内密码喷射工具☆130Updated 2 years ago
- 如何将Java反序列化Payload极致缩小☆49Updated 3 years ago
- 批量获取域内机器桌面文件☆79Updated 2 years ago
- 一个能够利用MSSQL的xp_cmdshell功能来进行流量代理的脚本,用于在站酷分离且不出网SQL注入进行代理☆100Updated 2 years ago