0x01 工具介绍 httpgo 是一款高效的开源 Web 指纹识别工具,专为网络安全设计,支持多线程、HTTP 代理和批量 URL 识别。它能快速识别网站技术栈,生成 CSV、JSON、HTML 格...
一款HVV攻防演练必备的IP筛选工具
背景 值守客户这边封禁ip需要在多个防火墙上进行封禁,并且存在各种各样的白名单、黑名单,于是编写了这个工具用于快速检索ip和封禁。 使用 基本用法 开发环境 Python 3.9 安装所...
AutoFuzzBurp:各类综合 upload_fuzz,smb_fuzz,tls绕过,被动指纹扫描
0x01 工具介绍 环境: burp环境burpsuite 2025.2工具环境: java17编写 java17编译 功能: 1.tls and http 浏览器指纹绕过2.被动指纹扫描3.文件上传...
Zer0 Sec团队内部实战靶场WP(含靶场下载链接)
PART-01宇宙免责本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。 严禁将本文中的任何信息用于...
使用异或/或运算绕过符号过滤 RCE-XOR(6月11日更新)
0x01 工具介绍 使用异或/或运算绕过符号过滤。 0x02 安装与使用 test-xor.php 模拟靶场,URL 传参并过滤所有数字和大小写字母,后续使用代码执行函数执行该参数(而非命令执行函数,...
DNSLog 平台克隆版(自定义域名支持)便于内网渗透测试与痕迹收集,同时绕过部分安全设备对 dnslog.cn 的拦截。
免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请...
C2Matrix - BEAR(十)
Bear C2 是俄罗斯 APT 组织模拟攻击中使用的 C2 脚本、有效载荷和阶段程序的汇编。Bear 具有多种加密方法,包括AES, XOR, DES, TLS, RC4, RSA and ChaC...
Java堆转储文件分析的工具 - JDumpSpiderGUI
01 项目地址https://github.com/DeEpinGh0st/JDumpSpiderGUI02 项目介绍项目描述JDumpSpiderGUI是一个用于Java堆转储文件分析的工具,支持命...
wireshark 为啥搜索不到字符串
因为相信, 所以看见 做流量分析的时候,经常会用到wireshark某次搬砖,用wireshark搜索一个字符串,半天没搜到然后用winhex打开继续搜找到了字符串这时...
Web Fuzzer: MORE than Repeater + Intruder
如果我们只是想做 Repeater / Intruder 的平替,其实并没有太大的意义。实际上基于 Fuzz 模版变形的 Web Fuzzer 的操作在灰度测试的过程中取得了巨大反响,收获了大量好评,...
漏洞赏金工具 v1.0
工具介绍漏洞赏金工具是一款专为安全研究人员和白帽子黑客设计的图形化渗透测试工具集。它集成了多个常用的安全测试工具,提供了直观的用户界面,让漏洞挖掘变得更加简单和高效。功能演示主界面主要特性 美观的图形...
基于AI自动绕过WAF的burp插件
最近hvv演练,对着某政务系统WAF抓了三天头皮——常规XSS payload全被拦截,手动试错效率低得像在筛沙子。直到某天凌晨三点,我突然想起GitHub上那个AI绕过WAF的开源项目...传统方法...
2026