#1关于在 Windows Server 2008 R2 上利用 MS17-010 EternalBlue 漏洞的分步指南,涵盖侦察、漏洞利用、后渗透利用及修补说明。

本仓库是一个简单粗暴的武器库,收录了在 PowerShell 中绕过 .NET SSL/TLS 证书验证并继续进行黑客攻击的方法和脚本。

精选 200+ 网络安全面试题与解答,涵盖红队、蓝队、Web 安全、应急响应和网络安全。免费且开源。

监控、分析并限制本地网络中设备带宽的工具,无需管理员权限即可使用。

用于 CORELIGHT 及相关信息的 Chronicle 解析器。

用于 Ubiquiti AirMAX 无线协议帧的解码器/编码器;解析 pcap/实时捕获,发现设备,扫描存在漏洞的固件,构造畸形数据包,并模拟 AirMAX AC/M 目标。

regreSSHion 漏洞利用的概念验证 Python 脚本。

多变量统计网络监控传感器,使用基于PCA的技术检测异常,聚合来自分层网络设备的轻量级统计信息,实现可扩展的入侵检测。

通过TPUART和Calimero Project套件监听KNX总线的工具,并将数据包中的内容转储为Wireshark兼容的文件十六进制转储。

FireProx 使用 Go 编写

CVE-2019-15126 kr00k 漏洞的 PoC

随机逆向工程知识与工具

类似于 fastfetch,但专注于安全与隐私。

CVE-2020-11881: MikroTik SMB服务的未认证远程DoS漏洞。

针对 Phoenix Contact CHARX SEC-3100 的可正常工作的漏洞利用程序,使用 Scapy 原始以太网数据包触发漏洞,并获得交互式反向连接 Shell。

CVE-2026-41089 检查器:针对 Netlogon CLDAP 栈缓冲区溢出(CVSS 9.8)的未认证、非破坏性检测。用于报告域控制器的域名是否足够长而可能触发崩溃,且不会发送溢出载荷。这是对公开 PoC 判断错误的二进制验证分析。

CVE-2017-5693 Puma 6 调制解调器中的拒绝服务漏洞