LsassUnhooker - 一款可用于绕过EDR挂钩转储lsass进程的工具
LsassUnhooker用C#编写的小程序可以绕过EDR钩子并转储lsass进程的内容,框架:.NET Framework 4,可以用CobaltStrike execute-...
安卓动态分析工具Inspeckage
点击蓝字关注我们安卓动态分析工具Inspeckage01Inspeckage简介Inspeckage是一个用来动态分析安卓app的xposed模块。Inspeckage对动态分析很...
Creat Future 攻击事件
声明:该文章仅供区块链安全学习和技术分享,请勿将该文章和文章中提到的技术用于违法活动上,切勿参与区块链相关违法项目,如产生任何后果皆由读者本人承担,与余生安全团队无关!如有侵权,...
自建dnslog的福音
前言近期随着各种高危漏洞的出现,dnslog平台成了香饽饽,各种burpsuit的检测插件横空出世,由于都是使用的知名的公开dnslog平台,就一度出现了知名dnslog平台被玩...
工具|一款用于扫描内网地址泄露的BurpSuite插件
BurpSuite内网地址泄露扫描插件,对所有经过BurpSuite的HTTP数据进行扫描,包括Repeater等,发现泄露的内网地址。结果输出在Extender里插件的Outp...
SCA的困境和出路
SCA是什么?我想可能很多人都有这个问题。SCA的全称叫做Software Composition Analysis,有的朋友可能直接把他叫做软件成分分析,也可以叫他组件安全分析...
阅读笔记 | 为不可避免的事件做准备(二)
《Incident Response & Computer Forensics, Third Edition》阅读笔记系列——为不可避免的事件做准备(二)。4. 准备事件...