J0o1ey's blog

Categories · 安全开发

Home

About

Archives

loading..
安全开发

BS架构在线Shellcode免杀平台

和几位dalao忙了几天 利用PHP+Python+GO三门语言写了一个在线shellcode免杀平台 在CS中生成X64的c shellcode,按照平台指定格式提交,即可一键生成免杀后门(过所有国产) 本人郑重承诺,不含任何后门,欢迎各位reverse确认!为防止滥用,就不开源出来了 我也不会收集大佬们的c2 ip,今年hw我并不参加 本在线平台仅限攻防演练、授权渗透测试中使用,严禁用于非法用途(居心叵测之人自重,本系统带有溯源机制) 使用注册码进行账号注册后,会自动获取最近两次登录的ip并进行绑定,其他ip无法登录,使用注册码前请谨慎考虑 平台链接联系博主获取 现免费赠送5个邀请码,如果没领到联系我vx:J0o1ey997,定期会发邀请码 HXGzVWWxzWCZ63hL3XyHHbbBL5X1Q..

Read more
loading..
代码审计

PHP代码审计神器——RIPS个人汉化版

一、RIPS简介RIPS是一款PHP开发的开源的PHP代码审计工具,由国外的安全研究者Johannes Dahse开发,目前开源的最新版本是0.55。 程序小巧玲珑,仅有不到500kb,其中的PHP语法分析非常精准,可以实现跨文件变量和函数追踪,误报率较低。并有拥有简单易懂的用户界面,因此被许多安全研究人员钟爱,因此RIPS可谓是PHP代码审计之利器。 RIPS项目的官网为http://rips-scanner.sourceforge.net/和 https://www.ripstech.com/大家如果有兴趣可以自行了解 目前RIPS的免费开源版本已停止了程序更新,但官方目前给出了下个版本的说明简而言之就是官方想对程序的扫描精度,功能上进行了更进一步地拓展和升级,但神秘的作者也并没有告知我们下个版本的推送..

Read more