
tryhackme-moniker-link
我在 TryHackMe 上完成的 Moniker Link(CVE-2024-21413)动手实验文档。

我在 TryHackMe 上完成的 Moniker Link(CVE-2024-21413)动手实验文档。

CVE-2026-64638 的概念验证漏洞利用:WordPress 登录中的反射型 XSS 与 DOM clobbering 链式利用,可实现管理员账户接管和远程代码执行。

针对 WordPress 预认证 XSS 到 RCE 的 PoC 利用链,通过 DOM Clobbering、REST JSONP/SOME 和插件上传实现,附带 Docker 实验环境验证与交互式 Shell。

一个脚本,帮助你理解为什么你的电子邮件最终进入了垃圾邮件文件夹。

基于 MS 文档与 MS Exchange 交互的 C# 工具

利用 URLScan 数据过滤 Shodan 结果,主动搜寻攻击者基础设施。


macOS Initial Access Payload Generator

面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库

使用 MailChannels 从超过 200 万个域名中的任意一个伪造电子邮件(DEFCON 31 演讲)


通过 Discord 机器人和 API 自动化语音钓鱼电话,以拦截短信一次性密码,绕过 PayPal、Google、Instagram 和 3D Secure 的短信验证。

用于 Entra ID 和 M365 的初始访问及后渗透工具,具备基于浏览器的 GUI

Phishing with a fake reCAPTCHA

基于浏览器的网络犯罪OSINT映射工具:通过Shodan、Hudson Rock和IPInfo丰富IP、域名和电子邮件信息;分析邮件头/时间差以用于钓鱼研究。

TryHackMe Moniker Link (CVE-2024-21413) 演练:绕过 Outlook 受保护的视图,进而通过精心构造的 moniker 链接捕获 NTLMv2 哈希。

CVE-2026-22005 的概念验证,演示了通过过短的轮询间隔进行的 OAuth 2.0 设备码钓鱼攻击,包含存在漏洞的 Flask 服务器以及用于令牌窃取的利用流程。

用于基于节点的活动、凭据捕获、SMTP 投递、验证码及可选浏览器凭据重放的网络钓鱼模拟与安全意识框架。