1、xnldorker 是一种基于 Python 的工具,可自动执行 GoogleDorking 以快速查找 Web应用程序中的漏洞、敏感文件和错误配置。 工具地址: https://g...
JS前端加密自动化绕过工具 - SpiderX
01 项目地址https://github.com/LiChaser/SpiderX/02 项目介绍一款利用爬虫技术实现前端JS加密自动化绕过的渗透测试工具核心用途: 红队渗透增强痛点解决:针对前端传...
log-analysis:功能炸裂的Web日志分析工具
在运维工作中,WEB日志分析占据着举足轻重的地位。它不仅是系统健康状态的晴雨表,更是优化性能、提升用户体验、确保安全性的关键工具。 1. 监控与故障排查 • 实时监控:通过WEB日志分析,运维人员可以...
【工具资源】物联网(IoT)/工业控制系统(ICS)的侦查工具
Kamerka GUI 是一个针对物联网(IoT)/工业控制系统(ICS)的侦查工具,它可以帮助用户发现和识别暴露在互联网上的设备。该项目基于 Shodan,得到了 Binary Edge 和 Who...
一个快速发现隐秘资产的野路子
1 经常打攻防演练的铁铁们都知道,当比赛进入白热化阶段的时候,那是相当煎熬的。前期已经把下发的资产扫了一遍又一遍了,实在薅不出漏洞了。简直就到了有day能行千里,没day寸步难行的阶段了。 然而看着比...
内网高并发扫描工具
在日常做护网行动的时候,经常会负责内网安全信息的收集这一块工作。每次到了这个时候,都特别费神。因为要在有限的时间内,尽可能全面地收集内网里各种设备的端口信息、服务版本这些内容。而且,一旦碰到比较大的网...
基于Python3的主/被动扫描器
简介Z0Scan是一款基于Python3开发的主被动扫描器,主要用于实现高效的黑盒挖掘与潜在的漏洞发现。项目地址:https://github.com/JiuZero/z0scan插件列表快速部署Gi...
JeecgBoot漏洞利用工具
工具介绍 jeecgBoot漏洞利用工具,swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏...
【P1finger】红队行动下的重点资产指纹识别工具
项目介绍 P1finger - 红队行动下的重点资产指纹识别工具 项目使用 1、单个目标探测 P1finger -u [target] 2、多目标探测 P1finger -uf [target fil...
Z0SCAN一款基于Python3的主、被动扫描器
0x01 工具介绍 Z0SCAN是一个基于Python3的主、被动扫描器,旨在进行Web应用安全测试。它支持多种插件,包括SQL注入、XSS、文件上传、目录遍历等漏洞检测,并提供主动和被动扫描方式。Z...
全方位扫描工具-Milkyway
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 简介 一款全方位扫描工...
基于Deepseek全平台代码审计工具-AICodeScan
工具概述 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言有PHP,J...
2006