1 前言As-Exploits,中国蚁剑后渗透模块。 目前插件的定位是蚁剑的一个微内核拓展模块,可以迅速做到payload的工程化,不用过多时间
1 前言最近在对As-Exploits的内存马部分做兼容Spring处理。原来只是照搬了哥斯拉的一些payload,现在需要深入研究一下了。 首
p牛在知识星球里问了一个问题:Tomcat中这三个StandardContext、ApplicationContext、ServletCon
1 前言买过金士顿U盘的应该都知道一般金士顿是不支持bitlocker的,但是这样又很不方便,就想捣鼓一下。 从naivekun师傅那里知道了一
1 前言最近想要给As-Exploits增加aspx类型的支持,就研究了一下冰蝎跟哥斯拉的实现。 由于冰蝎跟哥斯拉都采用的C#类型的shell,
1 背景前几天有个小伙伴做项目的时候遇到一个问题来问我,大概情况如下: jsp的站,可以任意文件上传 上传jsp会把<%中的<给转义掉
1 前言冰蝎跟哥斯拉都有了各自的一些后渗透模块,然而蚁剑这一块基本还是空缺,所以就萌生出来做一个蚁剑的后渗透框架插件的想法。 目前插件的定位是蚁