0x01 工具介绍 这是一个 Swagger REST API 信息泄露利用工具。 主要功能有: 遍历所有API接口,自动填充参数 尝试 GET / POST 所有接口,返回 Respo...
一款渗透测试信息收集集成工具密探 v1.19 版
前言 密探-主要包含资产信息收集,IP端口查询,备案信息查询,子域名爆破(支持多级递归),搜索引擎语法自动生成(FOFA,Hunter,Quake,ZoomEye,google,github),资产测...
渗透辅助平台 NoteBug
0x01 工具介绍 想着想弄一个纯JS+HTML写的,然后可以到处带走的小工具,于是这个项目就来了。整体框架:layui 网站的整体思路参考了:zjun的在线工具 编码模块参考了: P神的代码审计知识...
一款微信小程序源码包信息收集工具,根据已有项目改编
wxapkg_infosearch 一款微信小程序源码包信息收集工具,根据已有项目改编 本项目是由 https://github.com/moyuwa/wechat_appinfo_wxapkg 项目...
SuperdEye:一款基于纯Go实现的间接系统调用执行工具
关于SuperdEye SuperdEye是一款基于纯Go实现的间接系统调用执行工具,该工具是TartarusGate 的修订版,可以利用Go来实现TartarusGate 方法进行间接系统调用。 该...
2025年十大最佳漏洞管理工具
左右滑动查看更多 在检测、分析,和修补Web以及网络应用程序中的漏洞方面,漏洞管理工具都发挥着重要的作用。 安全领域常用的术语包括漏洞、风险和威胁。漏洞是指系统中可能造成威胁的弱点,风险是指潜在的损害...
NativeBypassCredGuard:一款基于NTAPI的Credential Guard安全测试工具
关于NativeBypassCredGuardNativeBypassCredGuard是一款功能强大的Credential Guard安全测试工具,该工具可以帮助广大研究人员测试Credential...
一款容器镜像漏洞扫描器-Trivy
介绍 Trivy是一款全面而多功能的安全扫描器。Trivy 的扫描器可以查找安全问题,并确定可以找到这些问题的目标。 目标(Trivy 可以扫描的内容): 容器镜像 文件系统 Git 存储库(远程) ...
一款聚合暴力破解工具 Kraken
本文为大家分析一款聚合密码破解工具。集成了常见的破解类型,上手也比较简单,一起来看看吧。 下载 https://github.com/jasonxtn/kraken.git01在Kali中安装在Kal...
Vcenter:综合的渗透工具包
介绍 Vcenter综合渗透利用工具包基于Python编程语言开发,旨在帮助安全人员检测Vcenter环境中的潜在脆弱性,从而增强系统的安全性。该工具包包含了多个模块,每个模块都针对Vc...
lsarelayx:一款功能强大的NTLM中继工具
关于lsarelayx lsarelayx是一个系统范围的NTLM中继工具,主要用于中继目标主机中基于NTLM的认证传入连接。lsarelayx将会中继任何包含了SMB的传入认证请求。由于lsare...
Batch unlock PDF password
One day, I discovered the secret of my good friend 😅let's see what's there 😍It looks great, but it's...
2026