分享文章到朋友圈
海报分享
经过一段时间的沉淀,团队也逐渐开发了一些小工具,为方便大家测试使用,现决定对外公开一部分工具,本次也是内部工具库首次对外公开!后续还会继续开发一些实用的工具供大家使用,希望大家多多支持Timeline Sec团队( 点star
)。
项目地址:( 欢迎Star✨✨✨ )
https://github.com/TimelineSec/ATTCK-Tools-library
本次共更新了三个工具
分别是 SeeyonExp、JspEncoder、MailBurst
0x01 SeeyonExp
工具描述:
根据网上公开内容编写的工具,漏洞通告如下:
工具效果:
漏洞无损检测:
命令执行:
数据库文件读取:
文件上传:
代码加密:
流量解密:
命令执行流量特征(Base65):
0x02 JspEncoder
该工具可对Jsp与Jspx进行编码,class文件base64互转
下面使用的jsp与Jspx文件皆为冰蝎shell
JspEncoder:
JspDecoder:(编码的文件解码后)
JspxCdataEncoder:
JspxCdataDecoder:(编码的文件解码后)
JspxHtmlEncoder:
JspxHtmlDecoder:(编码的文件解码后)
ClassToBase64,类文件:
Base64ToClass:(Base64解密后)
0x03 MailBurst
该工具可对支持的邮箱协议进行用户名密码暴力破解
本文参与 腾讯云自媒体分享计划 ,欢迎热爱写作的你一起参与!
WordPress是一款个人博客系统,并逐步演化成一款内容管理系统软件,它是使用PHP语言和MySQL数据库开发的,用户可以在支持 PHP 和 MySQL数据库...
作者 | 李冬梅 近日,腾讯正式发布了《2022 年腾讯研发大数据报告》(以下简称《报告》)。《报告》由腾讯技术委员会出品,全面披露了 2022 年腾讯在研发...
11月1日,2018腾讯全球合作伙伴大会在江苏大剧院开幕。在腾讯新一轮架构调整后的首次大会上,腾讯研发管理产品的代表——腾讯TAPD、腾讯乐享及腾讯工蜂,第一次...
在开源的道路上,腾讯不仅将内部优质项目持续对外开放,还积极与国际开源社区协同合作,发挥中国企业的科技力量,推动开源和开放进一步升级。 6月25日,由Cloud...
12月07日,Grafana被曝出存在0day漏洞,漏洞细节及POC也随之被公开,攻击者利用该漏洞可以在未授权的情况下读取主机任意文件。云鼎实验室哨兵系统持续...
古人云:行百里者半九十。相信在深度学习领域中,不少做算法的小伙伴都会对这句话产生共鸣。辛辛苦苦搭建好网络,望眼欲穿得训练调试好模型,等到最后要部署,面对纷繁复杂...
?腾小云导读 最受鹅厂的 XDJM 们青睐的开发语言有哪些? 解决掉一个 bug 需要耗费多长时间? 过去一年,鹅厂的这帮程序员敲了多少行代码? 全面上云之后,...
2020年11月,由国家最高的计量科学研究中心和国家级法定计量技术机构中国计量科学研究院下设单位国家计量器具软件测评中心为腾讯WeTest质量开放平台的性能测试...
由于公司的所有研发效能的数据都在云效平台(公司内部平台),某天我们想通过脚本拉取一下用户反馈数据,首先要通过chrome调试工具定位到了具体那个是网络请求.
特征rememberMe