这是一个 Swagger REST API 信息泄露利用工具。主要功能有: 遍历所有API接口,自动填充参数 尝试 GET / POST 所有接口,返回 Response Code / Content...
歪脖子技能树 - DY直播工具V1.0
AI割韭菜Tools 希望工具能给你带来傻瓜化的价值简介 AI云员工软件是一种基于人工智能技术的智能客服解决方案,旨在帮助企业提高客户服务效率和质量。它具有多种功能,包括客户语音自动回复、AI匹配...
dirsearch_bypass403:目录扫描+JS文件中提取URL和子域+403状态绕过+指纹识别工具
背景 在日常渗透测试过程中,渗透测试工程师可以在信息收集过程中使用本工具进行目录枚举,然后对目录进一步做指纹识别,对枚举出来的403状态的目录可以尝试绕过,能够绕过的403说明有可能获取...
内网穿透工具 nc
Netcat常称为 ncnc 小巧强悍,可以读写TCP或UDP网络连接,它被设计成一个可靠的后端工具,能被其它的程序或脚本直接驱动。同时,它又是一个功能丰富的网络调试和开发工具,因为它可以建立你可能用...
开源、离线、免费商用的大模型知识库:Langchain-Chatchat
你是否也有这样的桌面?为了方便找材料,全部放到了桌面,最后结果就是“用起一时爽,找起火葬场”。 (图片来源于网络) 你是否也是盘即个人电脑磁使再怎么不够用,也舍不得删除几年前做的运维方案、架构方案、设...
CS插件乱码
前言 最近发现某些版本的CS安装插件会出现乱码的问题,记录一下解决方式。。。 正文 一、问题 01 最近遇到了CS插件乱码的问题,如图...... 二、解决方...
403绕过目录扫描工具
工具介绍 在安全测试时,安全测试人员信息收集中时可使用它进行目录枚举,目录进行指纹识别,枚举出来的403状态目录可尝试进行绕过,绕过403有可能获取管理员权限。不影响dirsearch原本功能使用运行...
【GitHub精选】红蓝功防资料汇总
免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵...
工具 | navgix
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介navgix是一个多线程golang工具,用来检查nginx别名遍历...
红队免杀木马自动生成器 | Qianji
0x01 工具介绍 千机-红队免杀木马自动生成器,Bypass国内主流杀软,随机加密混淆shellcode快速生成免杀马。 0x02 安装与使用 一、环境准备:安装go和git,go版本...
RustScan 一款3秒内可扫描65k个端口的探测工具|漏洞挖掘
0x01 工具介绍 RustScan是一个现代端口扫描器。官方称可以3秒内扫描完成所有65k个端口。它有完整的脚本引擎支持。自动将结果通过管道传输到 Nmap。我们可以使用官方提供的脚...
如何使用trackerjacker映射和跟踪分析WiFi网络设备
关于trackerjackertrackerjacker是一款针对WiFi无线网络的强大安全工具,该工具功能类似于Nmap,可以帮助广大研究人员映射未连接的WiFi网络,并进行设备跟踪。该工具基于IE...
1368