最新消息:欢迎大家关注安全工具箱微信公众号,域名信息查询,微信搜索安全工具箱添加关注即可,或访问在线安全工具箱

系统安全

RandomDNS - 随机选取Dns服务器进行查询

RandomDNS – 随机选取Dns服务器进行查询

表哥C 3年前 (2016-03-11) 1141浏览 0评论

项目地址 https://github.com/pwnsdx/RandomDNS 项目简介 RandomDNS是一个由nodejs编写的dns代理工具,使用DNSCrypt进行dns代理,然后将用户的dns查询请求分发到随机并且不同的dns服务器上进...

Raptor - 开源Web应用程序防火墙(WAF)

Raptor – 开源Web应用程序防火墙(WAF)

表哥C 3年前 (2016-02-02) 1681浏览 0评论

项目地址 https://github.com/CoolerVoid/raptor_waf 项目简介 Raptor是一个用C编写的waf,他通过反向代理的方式对用户的HTTP请求使用DFA(确定的有穷状态自动机)进行分析,从而提取出恶意的请求(目前能...

利用McAfee SiteList.xml 获取域控制账号密码

利用McAfee SiteList.xml 获取域控制账号密码

表哥C 3年前 (2016-02-01) 1551浏览 0评论

在实习的时候进行的渗透测试, 我发现一个很好的办法提升域用户权限. 我的工作机器上被安装了 McAfee Virusscan Enterprise 8.8 i,并且我只有一个低权限的账号. Mcafee 有一个自定义功能的更新服务器,可以通过HTTP...

mimikatz 2.1 新版发布!

mimikatz 2.1 新版发布!

表哥C 3年前 (2016-02-01) 1683浏览 0评论

项目地址 https://github.com/gentilkiwi/mimikatz/releases/tag/2.1.0-alpha-20160131 项目简介 法国神器,明文密码抓取神器相信大家一定不陌生,作者在14个小时前刚刚推送了20160...

GDB-Dashboard-GDB可视化界面

GDB-Dashboard-GDB可视化界面

表哥C 3年前 (2016-01-31) 1711浏览 0评论

项目地址 https://github.com/cyrus-and/gdb-dashboard 项目介绍 gdb-dashboard是一个gdb的可视化界面,可以通过web或者终端来现实可视化信息,支持自定义配置的仪表盘来显示程序执行期间相关的信息。...

X-Ray - 安卓漏洞扫描工具

X-Ray – 安卓漏洞扫描工具

表哥C 3年前 (2016-01-30) 1099浏览 0评论

项目地址 https://github.com/duo-labs/xray 项目简介 X-ray会扫描你的安卓设备,来检测是否存在一些未修复的漏洞,其包含了众多的本地权限提升漏洞,通过扫描是否存在这些漏洞来阻止恶意程序提升自身权限来控制你的手机 转...

UEFI Firmware Parser - UEFI固件分析器

UEFI Firmware Parser – UEFI固件分析器

表哥C 3年前 (2016-01-29) 1243浏览 0评论

项目地址 https://github.com/theopolis/uefi-firmware-parser 项目简介 在说这个工具之前我们得先了解一下什么是UEFI: 可扩展固件接口(Extensible Firmware Interface,EF...

Lenovo ShareIT 硬编码密码导致信息泄露

Lenovo ShareIT 硬编码密码导致信息泄露

表哥C 3年前 (2016-01-26) 691浏览 0评论

在本月的25号联想修复一个漏洞,编号:CVE-2016-1491,这个漏洞在2015-10-29就被提交了,漏洞的原因是因为联想的一个名为ShareIT 的软件,ShareIT 是一个联想提供给安卓智能手机进行文件管理/同步的一款软件,但是因为其硬编...