开源 EXE DLL转ShellCode工具
我啥都不会,写着玩儿的 成品下载地址: http://www.lmboke.com/upload/EXE DLL 转SHELLCODE工具.zip 源码添加主页Q群 获取~~~
网络安全
未读
普罗维纳驱动的安全测试智能体 ·CLI 命令行版本
Provena 把一句自然语言目标,转化为针对单个授权目标的有界、可审计安全测试。 每一次运行都会驱动 Pi harness 走一条 fact/intent 图流程:由模型决定下一步做些什么,而 Provena 则负责调用内置工具执行,每次获取的证据都会记录进只addition的 FGS 图中,最终
网络安全
未读
AirLift iOS 27.0 越狱
iOS 27.0 的 AirTraffic 沙盒逃离平台。 这是一个为开发者和安全研究者提供的简单概念验证。 如果你担心🔥🪲4⃣☁️(为了声望而烧虫子)——虫子总会有更多
网络安全
未读
DeepSeek Harness 破甲:让所有模型都能破甲
对准 dsh 0.1.5-rc.1(Node.js ≥18;Windows 无感路径依赖 Node ≥22 的 ,更低版本仍靠文件级 补丁)。其它版本原文对不上时会显示待应用 / 跳过,不会乱改文件。registerHookswindowsHide 兼容 0.1.2 社区预设的 字段,以及 历史会话
网络安全
未读
DeepSeek v4.1 flash 网络安全红队工具
网络安全红队基准评测的必要性(Why Red-Teaming Matters) 在生成式人工智能与大语言模型(LLM)向各行业深度融合的背景下,模型的鲁棒性、对抗防御能力与系统对齐安全性已成为网络空间安全的核心研究课题: 暴露防御边界,反哺安全护栏:只有通过专业的网络安全红队对抗模拟(Red-Tea
网络安全
未读
bypassEDR_hashdump_V1 加固版:reg.exe 白利用导出 hash,静态指纹清零,火绒 360 双测
这是什么? 一款 Windows 下单文件离线 HashDump 工具(代号 bypassEDR_hashdump_V1)的静态加固版。在 SYSTEM 上下文一次运行,直接打印本机 SAM 本地账号 NTLM/LM 与 缓存域凭据 DCC2。 这不是原版的重发,而是做了一层专门针对 360 QVM
一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台
工具介绍 AlterHive(幻巢)是一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台。平台以虚拟拓扑、会话记忆、规则引擎和多 Agent 欺骗规划为核心,将攻击者/渗透Agent引导进可控的“子网幻象”环境中,帮助防守方观察攻击意图、拖延攻击节奏、保护真实目标。
团队笔记
未读
17字节锁死Netty解析线程:一个assert如何变成永远不返回
CVE-2026-63202 不靠超大请求吃光内存,也不需要把服务器塞满连接。它利用一个极小的Binary HTTP消息,让解析循环既无法归零,也无法前进,最终把Netty事件循环线程钉在100% CPU。 先给结论。 受影响组件是Netty孵化项目中的Binary HTTP编解码器:
团队笔记
未读
一次HTTP请求,悄悄改掉运维终端的剪贴板
攻击者没有登录服务器,也没有碰运维电脑。他只向网站发出一个普通HTTP请求。几秒后,请求路径进入访问日志;再过一会儿,运维打开终端监控界面,日志中的控制字节被终端当成命令,系统剪贴板随之被改写。 先说结论。 这项漏洞编号是CVE-2026-54162。
团队笔记
未读
针对浏览器Cookie和密码提取的免杀研究
概述 在实战攻防对抗的过程中,面对的不仅仅只有服务器,还有内网海量的个人主机。而浏览器又作为个人主机重要的日常工作、运维以及娱乐的软件,保存了许多重要网站凭据(如堡垒机、云管理平台、企业面板、OA后台等)。
CVE-2026-19490 — NetScaler ADC/Gateway SAML 认证绕过
Citrix NetScaler ADC / NetScaler Gateway 上的未认证会话伪造,通过 SAML HTTP-Redirect 绑定处理程序。CVSS 4.0 9.3,CWE-288。 公告CTX696939(2026-08-19),没有任何变通方法。原始报告的署名如下 对萨马斯·