Pinned Repositories
A-Dice-To-Solve-The-Problem-of-Choice
自己写的骰子。使用时记得将图片保存至html文件所在目录下
AntSword-php-no-multipart-mode-decode
使用蚁剑连接php后门时,针对非multipart的POST传参场景,对请求体数据进行解密还原
Calculate-Date
用户指定日期后,自动计算该日期前7天、30、60、90是哪天,后7天、30、60、90是哪天
CVE-2020-14882-14883
结合14882的未授权访问漏洞,通过14883可远程执行任意代码
DedecmsV5.7_plusdownload.php_Payload-Decode
告警分析场景下,自动获取剪贴板中的Dedecms V5.7 plus/download.php SQL注入中的攻击payload进行解码
FridayBeGreen
自动提取word分析报告中的关键信息,一键化填写部门周报
HW-BlueTeam-Alarm-Automatic-report
HW中蓝队成员每天都需要将告警转换成指定格式上报,同时在下班后还需要提交日报。该工具针对以上两个场景实现了自动化输出 Desc : 用户自己先在导出来的EXCEL告警表中进行筛选,复制要生成通告的数据(支持多行),然后输入你想生成的格式对应的数字,脚本会自动将内容填充进你的剪贴板,你就可以打开微信群直接粘贴发送了!同时还会在脚本目录下创建word文档,将生成的通告追加进去,便于当天护网结束后可以直接提交日报!
Offline-Tools-To-Decode-OR-Encode
离线场景下使用。提供 base64、rot13、url、ascii 四种类型的数据加解密操作。其它常用类型,持续更新中...
Penetration_Testing_POC
有关渗透测试的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
XMind2020-XSS-RCE
XMind 2020 存在XSS可导致命令执行(现仍未修复)
N0Coriander's Repositories
N0Coriander/HW-BlueTeam-Alarm-Automatic-report
HW中蓝队成员每天都需要将告警转换成指定格式上报,同时在下班后还需要提交日报。该工具针对以上两个场景实现了自动化输出 Desc : 用户自己先在导出来的EXCEL告警表中进行筛选,复制要生成通告的数据(支持多行),然后输入你想生成的格式对应的数字,脚本会自动将内容填充进你的剪贴板,你就可以打开微信群直接粘贴发送了!同时还会在脚本目录下创建word文档,将生成的通告追加进去,便于当天护网结束后可以直接提交日报!
N0Coriander/MacBook_Pro_M1-install-ParallesDesktop
M1 MacBook Pro安装Parallels Desktop教程
N0Coriander/CVE-2020-14882-14883
结合14882的未授权访问漏洞,通过14883可远程执行任意代码
N0Coriander/AntSword-php-no-multipart-mode-decode
使用蚁剑连接php后门时,针对非multipart的POST传参场景,对请求体数据进行解密还原
N0Coriander/FridayBeGreen
自动提取word分析报告中的关键信息,一键化填写部门周报
N0Coriander/A-Dice-To-Solve-The-Problem-of-Choice
自己写的骰子。使用时记得将图片保存至html文件所在目录下
N0Coriander/Calculate-Date
用户指定日期后,自动计算该日期前7天、30、60、90是哪天,后7天、30、60、90是哪天
N0Coriander/DedecmsV5.7_plusdownload.php_Payload-Decode
告警分析场景下,自动获取剪贴板中的Dedecms V5.7 plus/download.php SQL注入中的攻击payload进行解码
N0Coriander/Offline-Tools-To-Decode-OR-Encode
离线场景下使用。提供 base64、rot13、url、ascii 四种类型的数据加解密操作。其它常用类型,持续更新中...
N0Coriander/Penetration_Testing_POC
有关渗透测试的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss penetration-testing-poc csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
N0Coriander/XMind2020-XSS-RCE
XMind 2020 存在XSS可导致命令执行(现仍未修复)