每周蓝军技术推送(2025.3.29-4.11)
Web安全FrogPost:用于测试postMessage安全性的Chrome扩展工具https://github.com/thisis0xczar/FrogPostCVE-202...
这是关于 蓝军技术 标签的相关文章列表
Web安全FrogPost:用于测试postMessage安全性的Chrome扩展工具https://github.com/thisis0xczar/FrogPostCVE-202...
蓝军技术推送[文章推荐] Your Truly,Signed AV Driver:Weaponizing An Antivirus Driver(自己的AV驱动程序:武器化反病毒...
Web安全Cacheract:GitHub Actions缓存滥用及持久化攻击工具https://adnanthekhan.com/2024/12/21/cacheract-the...
蓝军技术推送[文章推荐] BVP47--来自美国国安局方程式组织的顶级后门文章看点:国际顶级黑客组织NSA的后门,文章的pdf中,详细介绍了整个后门的执行流程,并公开了其中的技术...
内网渗透DCOMUploadExec:完全基于DCOM的文件投递横向移动工具https://github.com/deepinstinct/DCOMUploadExechttps:...
Web安全Moodle-Scanner:检查版本和关联漏洞的Moodle漏洞扫描器https://github.com/LuemmelSec/Moodle-Scanner内网渗透P...
内网渗透BOFHound:添加AD证书服务 (AD CS) 对象分析能力https://posts.specterops.io/bofhound-ad-cs-integration...
内网渗透Jenkins Groovy后渗透利用方法https://trustedsec.com/blog/offensively-groovyudpz:基于go的跨平台udp端口扫...
Web安全绕过PHP noexec策略限制执行任意二进制文件https://iq.thc.org/bypassing-noexec-and-executing-arbitrary-...
内网渗透remotechrome:借助atexec与CDP远程转储Chrome Cookieshttps://github.com/zimnyaa/remotechrome终端对抗...