logo

K8哥哥

没有绝对安全的系统

Ladon for MacOS

Ladon for MacOS

前言 在尘封已久的笔记本上安装mono后测试Ladon,确实支持苹果系统。当初没环境一直没测,和大家说理论上支持,现已证实。 测试环境: Mac 10.15.3 mono 6.6.0.166 一不小心装的都是最新版,大家...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

Ladon CVE-2020-1938跨网段、C段批量扫描内网漏洞

Ladon CVE-2020-1938跨网段、C段批量扫描内网漏洞

漏洞信息 根据国家信息安全漏洞共享平台(CNVD)20日发布的Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏洞是由于Tomcat AJP协议存在缺陷而导致,攻击者利用该漏洞可...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

Ladon For Cobalt Strike 4.0

Cobalt Strike 加载 Ladon 插件 加载 Ladon 插件的步骤 启动 Cobalt Strike 启动 Cobalt Strike 客户端。 打开脚本控制台 在 Cobalt Strike 的主界面中,...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

〖教程〗Ladon 6.2自定义密码爆破

〖教程〗Ladon 6.2自定义密码爆破

前言 内置密码爆破模块还不够全面,研发其它协议认证需要时间。 先不说功能实现,首先搭建各种协议认证环境就不少时间吧。 还有别人的工具不开源的情况,而且它只能支持单个IP爆破。 这时候我们需要批量爆破整个C段、多个网段、或批量列表。 批...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

CVE-2016-3088 ActiveMQ GetShell Exploit

前言 使用Exp生成器生成Ladon插件实战,CVE-2016-3088 ActiveMQ GetShell 0x000 漏洞信息 漏洞编号: CVE-2016-3088 漏洞原理: ActiveMQ 中的 FileServer 服务...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

ThinkPHP 5.0.22 5.1.29 GetShell Exploit

前言 使用Exp生成器生成Ladon插件实战,ThinkPHP GetShell 漏洞环境 使用docker ThinkPHP 5.0.20 复现测试 Payload: http://192.168.1.37:8080/index.p...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

Ladon Weblogic CVE-2018-2894

前言 使用Exp生成器生成Ladon插件实战,Weblogic CVE-2018-2894漏洞检测 漏洞扫描 Weblogic CVE-2018-2894 github上有一份weblogic一键检测脚本,发现存在漏洞误报 看了下代码...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org

PhpStudy BackDoor GetShell

前言 使用Exp生成器生成Ladon插件实战,PhpStudy BackDoor GetShell 简介 Cscan Web Exp生成器包含4种提交方法Get/Post/Put/Move,支持16个Http协议参数。 用户无需编程能...

转载声明

K8博客文章随意转载,转载请注明出处! © K8gege http://k8gege.org