subwiz:子域名扫描新方式,通过AI预测和解析发现子域名 天黑说嘿话 3 weeks 4 days ago 免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人
GateSentinel:为实战而生的现代化 C2 框架(雏形) 天黑说嘿话 3 weeks 6 days ago 在当前高强度的攻防对抗环境中,C2 框架早已不只是一个“可用”工具,而是“致胜”的核心。无论是红队演练、HV
Notepad++提权漏洞POC及一键部署环境【CVE-2025-49144】 天黑说嘿话 1 month ago Notepad++ 提权漏洞深度分析CVE-2025-49144 | 从普通用户到SYSTEM权限CVSS
渗透测试 | BurpSuite+MitmProxy 自动计算 Sign 天黑说嘿话 1 month 1 week ago BurpSuite+MitmProxy 自动计算 Sign前言之前发表过关于 Sign 值的说明, 可以说这
【已复现】存在20年的Windows虚拟硬盘权限提升漏洞(CVE-2025-49689) 天黑说嘿话 1 month 1 week ago 漏洞概述漏洞名称Windows虚拟硬盘权限提升漏洞漏洞编号CVE-2025-49689公开时间2025-07
【0day挖掘】怎么用“Rotor Goddess”轻松爆出过万资产的漏洞,以及其他小洞的出货方式与流程 天黑说嘿话 1 month 1 week ago “这里是雪山盟,感谢各位师傅长期的支持与帮助”感谢名单:http://zhuanzi.com.cn/than
Yscan — 让 Web 安全扫描更简单高效! 天黑说嘿话 1 month 1 week ago 专为红队与安全运维打造,一站式资产发现 + 漏洞验证平台免责声明-仅用于授权测试,用户滥用造成的一切后果和作
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路 天黑说嘿话 1 month 1 week ago 扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享
【已复现】泛微 E-cology9 SQL注入漏洞 天黑说嘿话 1 month 2 weeks ago 漏洞概述漏洞名称泛微 E-cology SQL注入漏洞漏洞编号LDYVUL-2025-00079715公开时
渗透测试完整信息收集深度思路技术(附工具表) 天黑说嘿话 1 month 2 weeks ago 前沿:以下也是根据长亭组织的培训讲师得出的一些思路..第一阶段:战略侦察(被动情报网络构建)企业画像测绘工商
第128篇:Struts2全版本漏洞检测工具19.68版本更新 天黑说嘿话 1 month 2 weeks ago Part1 前言 大家好,我是ABC_123。9年前(2016年5月),我用NetBeans和Java编写