工具介绍 一个好用的越权扫描工具,越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。 下载地址 https://github.com/Ed1s0nZ/In...
java-web 自动化鉴权绕过 NoAuth
0x01 工具介绍 审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下所有与Java鉴权有关...
pe_to_shellcode【将PE文件转换为shellcode】
之前在做hvv行动,期间要对系统进行各种安全测试和漏洞排查。在这个过程中,经常会遇到需要对 PE 文件进行特殊处理的情况。比如说,我们想要把一些 PE 文件注入到目标进程里进行测试,看看系统会不会出现...
CVE资源收集(持续更新)
https://github.com/0xMarcio/cve.githttps://github.com/NaInSec/CVE-LIST.githttps://github.com/fkie-ca...
AllForOne nuclei漏洞模版自动收集下载
AllForOne通过读取配置中收集到的nuclei漏洞模版后,git clone到本地保存。这样当收集到新增的nuclei模版资源,只需将链接添加到配置文件后,再次运行程序,即可自动收集到本地。一、...
nuclei扫描漏洞实操及漏洞模版收集
当收集到足够多的url后,即可开始做一些安全测试。nuclei可以加载各种安全漏洞模版对url进行测试,还支持根据最新的cve或者漏洞自定义开发模版。在这篇文章中,主要介绍nuclei启动安全测试以及...
InfiltrateX自动化越权扫描工具
1、工具介绍 InfiltrateX越权扫描工具,是一款越权漏洞自动化检、流量分析、cookies综合检测工具解决了越权漏洞自动化检测难的问题 2、主要功能介绍 AI 驱动:InfiltrateX 结...
一体化恶意软件分析工具
安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析人员在进行恶意软件分析的时候,会需要一些自动化的分析工具加快恶意软件分析速度和效率,今天笔者给大家分享一款一体化恶意软件分析工具,工具链接:...
Mimikatz 初学者指南:Windows 资安评估与渗透测试入门
Mimikatz 是一款功能强大的Windows 平台下资安评估及渗透测试工具,常用于评估系统的安全性,也常被不法人士用于恶意行为。以下将针对初学者简要介绍Mimikatz 的基本概念、使用情境、操作...
隐私合规检测工具PrivacySentry分析
引言 011.1APP 违规收集使用个人信息现象频发随着移动互联网的兴起,在移动智能设备上安装移动APP成为了人们享受服务提供商提供服务的主要方式之一。但厂商无论是出于任何的目的,或多或少都在 AP...
一款基于deepseek智能化代码审计工具,支持多语言代码安全分析,帮助开发者快速定位潜在漏洞。
工具介绍 DeepAudit 是一款基于 Python 和 Tkinter 开发的代码审计工具,旨在帮助开发者自动分析项目代码,检测潜在的安全漏洞。该工具通过调用 DeepSeek API,对代码进行...
媲美utools,一键快速搜索神器Rubick
还在为找不到想要的应用而苦苦翻页?还在为重复性的工作而烦恼?今天,就为大家介绍一款开源的插件化桌面端效率工具箱——Rubick,它能像你的私人助理一样,帮你快速启动应用、安装插件、同步数据,让你的工作...
1955