3 月 | J0s1ph's Blog
  • Metasploit Payload服务器 – Maligno v2.0

    免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! Maligno是一个Python编写的开源渗透测试工具,可提供Metasploit的各种Payload(攻击负载)。它可以通过msfvenom生成shellcode并通过HTTP/HTTPS传输。另外这些shellcode使用AES加密。 Malign...
    作者:J0s1ph | 分类:黑客攻防 | 围观:135次
  • 使用scrapy爬取sebug漏洞库

    由于项目需要抓取sebug的漏洞库内容,就利用scrapy框架简单写了个抓取sebug的爬虫,并存入数据库,mysql或mongodb,这里以mysql为例。 关于scrapy Scrapy,Python开发的一个快速,高层次的屏幕抓取和web抓取框架,用于抓取web站点并从页面中提取结构化的数据。Scrapy用途广泛,可以用于...
    作者:J0s1ph | 分类:黑客攻防 | 围观:117次
  • 钓鱼邮件利用路由器CSRF漏洞劫持巴西网民DNS

    安全公司‍‍‍‍ProofPoint的研究人员于上周二发布了一个报告,报告中指出黑客正在通过更改DNS设置劫持巴西网民的网络连接。攻击者主要是利用家用路由器中存在的安全漏洞入侵,然后修改路由器DNS设置,这种攻击被称为‍‍pharming(网址嫁接攻击)。‍‍ 网址嫁接攻击 网址嫁接攻击是一种重新...
    作者:J0s1ph | 分类:黑客攻防 | 围观:210次