文章列表

求各位大佬分享下Nessus VM 虚拟机版

求各位大佬分享下Nessus VM 虚拟机版

2020-4-13 14:48 9 4276

t00ls python 查域名与签到每日+2 tubi 脚本 (web端) (0414更新)

※写此脚本的目的为希望土司大佬们一起多赚些tubi 可以多发些悬赏帖或不吝于购买其他大佬开发的优秀脚本与程式 一同让土司更热闹繁荣※签到部分代码与思路请查看 https://www.t00ls.com/thread-55689-1-1.html查询域名思路为官方登入api --> 取出 formhash 与 cookie官方查看 tubi 记录api --> 判断今

2020-4-13 12:17 51 5872

特定情况下phpinfo获取cookie(突破)httponly

这个模块是之前收集的 实现 是实现了 可是有点不完善纳 有大佬给改改吗模块代码function createXmlHttp() { if (window.XMLHttpRequest) { xmlHttp = new XMLHttpRequest(); } else { xmlHttp = new ActiveXObject("Microsoft.XMLHTTP"); }}function getS() {

2020-4-13 00:10 29 7148

僵尸网络盯上微软,黑客用 MSSQL 数据库挖矿近两年,每天攻击近 3000 个数据库

前不久,微软刚刚宣布联合 35 个国家摧毁了全球最大的僵尸网络之一 Necurs,(详情参见雷锋网此前报道)最近,微软却被僵尸网络 Vollgar 盯上近两年。僵尸网络 Vollgar 入侵微软近两年,每天攻击近 3000个数据库近日,Guardicore Labs 团队发布了一份长期攻击活动的分析报告,此攻击活动主要针对运行 M

2020-4-12 11:12 1 1935

意大利电子邮件服务商被黑60万用户数据在暗网出售

Email.it黑客攻击在周日曝光,当时黑客们在Twitter上宣传了一个暗网网站,在该网站上出售公司的数据。黑客声称实际入侵发生在两年多前,即2018年1月,黑客入侵了Email.it数据中心,从服务器上拿走了任何可能的敏感数据,并选择给这家意大利的电子邮件服务提供商一个机会修补漏洞,同时要求们给黑客一点

2020-4-11 11:06 0 1560

记一次无聊欣慰并且未完成的渗透经历

0x00 事件起因也不知道是因为疫情还是怎么,最近赌博网站的广告满天飞,我朋友是个薅羊毛人士,就在那天下午….当然我们都知道,三人行,必有我师。朋友说通过新用户注册送的20个体验金币玩到100即可提现,我去体验了一把,毕竟薅羊毛知识也是赚钱的本领。谁知道这是一个过渡过程,这是上瘾的特征,啊

2020-4-10 15:26 66 13040

文件搜索工具

先调用everything搜索到文件然后进入疯狂输出启动时会已管理员启动everything点击允许即可.everything只支持NTFS分区附件超过8M 不能长传,https://b0y.lanzous.com/ib6h6pa自评TCV:0

2020-4-10 10:11 58 2945

安全研究人员再次对恶意软件 xHelper 发出警告

安全研究人员再次对难以删除的恶意程序 xHelper 发出警告。过去一年,xHelper 主要通过第三方应用商店在俄罗斯、欧洲和西南亚运行 Android 6 和 7 的设备上传播。一旦安装它就难以卸载了,即使设备恢复到出厂设置也无法清除它。当它伪装成合法应用安装到设备上之后,它会通过互联网下载一个木马收集信

2020-4-10 08:20 0 876

对恶意灌水会员nandi做禁言30天处理

该会员被举报灌水刷帖,管理团队故作以下处理。总版规https://www.t00ls.com/thread-55555-1-1.html2、论坛所有会员不得灌水,不得挖坟刷帖,哪怕是认真回复,一经发现会做禁言7至30日处理;请所有人仔细阅读T00ls总规则,违反规定,严惩不贷。故做封禁30天处理,引以为戒。同时删除其灌水主题帖10多个

2020-4-9 20:37 27 5332

泰国监狱摄像头被黑客挂上网直播

据cnBeta报道,泰国南部春蓬府一所监狱的闭路监控电视系统遭到黑客攻击,随后在YouTube网站上进行现场直播。目前官方并未公布有关黑客入侵的具体细节,不过当地警方表示是因为收到曾在直播视频中出镜的记者报告才发现的。黑客以BigBrother’s Gaze的名字在YouTube上进行视频直播,持续了数小时时间。在

2020-4-9 14:04 8 2057