01 项目地址https://github.com/CRlife/Rscan02 项目介绍自动化漏扫工具、外网打点、内网扫描前言。最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发...
Apache Druid 远程代码执行 漏洞检测和利用工具 CVE-2021-25646-exp
0x01 工具介绍 Apache druid CVE-2021-25646 远程代码执行漏洞检测、利用工具 输入域名或者ip:端口,可以进行漏洞检测,对检测到漏洞的目标可以进行命令执行利用 支持单个目...
基于BurpSuite MontoyaApi的自动SSRF漏洞探测插件
0x01 工具介绍 JAuto-SSRF是一款基于BurpSuite MontoyaApi的自动SSRF漏洞探测插件, 捕获BurpSuite 流经Passive Audit、Proxy、Repeat...
GitHub 资源 0404
GitHub 资源 0404GitHub ProxyGitHub 文件 , Releases , archive , gist , raw.githubusercontent.com 文件代理加速下载...
Pentest-Tips
优秀项目集合https://github.com/Awrrays/Pentest-Tips/https://github.com/Awrrays/FrameVul 原文始发于微信公众号(仙友道):Pe...
vulntarget-b 靶场记录
声明:本文只做技术探讨并且全部在本地靶场,并且本人不会提供各种漏洞利用工具等。未经授权请勿利用本文的技术资料对任何计算机系统进行入侵操作,造成的直接或间接后果和损失,均由使用者本人负责,如不同意请关闭...
nmap用法备忘录
目标选择单个扫描:nmap ip扫描主机:nmap www.XXXX.com扫描一系列IP:nmap 192.168.1.1-20扫描子网:nmap 192.168.1.1/20从文本文件获得扫描目标...
【工具推荐】cmd增强工具-clink
简介 Clink 将原生 Windows shell cmd.exe 与 GNU Readline 库的强大命令行编辑功能相结合,提供丰富的补全、历史记录和行编辑功能。 安装 https://gith...
干货 | Burpsuite的使用tips总结
文章来源:先知社区地址:https://xz.aliyun.com/t/11132作者:宋民国本国渗透测试用到Burp时候很多,整理了一些tips供测试时候更得心应手~tips1:光标错位和中文显示新...
Kscan-简单好用的资产测绘工具|端口指纹存活自动探测
一、简介 Kscan是一款轻量级的资产发现工具,可针对IP/IP段或资产列表进行端口扫描以及TCP指纹识别和Banner抓取,在不发送更多的数据包的情况下尽可能的获取端口更多信息。 _ __ ____...
分享 | Nimcrypt2 - 用Nim编写的.NET、PE和Shellcode打包/加载程序
项目地址:https://github.com/icyguider/Nimcrypt2Nimcrypt2是另一个旨在绕过AV/EDR的PE打包程序/加载程序。这是对我最初的Nimcrypt项目的改进,...
多种功能的 Shellcode 加载器生成器 Hooka- Hooka
01 项目地址 https://github.com/D3Ext/Hooka 02 项目介绍 Hooka 能够生成具有多种功能的 shellcode 加载器。它还基于其他工具,如BokuLoader、...
2005