声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】0x00 工具简介主机信息:包括当前系统信息、补丁信息、StartUp启动项、注册表启动项、计划任务、用户信息、...
JSRadar-3(添加新规则)
有人留言说:上次分享的那个网盘链接过期了,我再发一次!通过网盘分享的文件:js_sensitive_scanner(1).zip链接: https://pan.baidu.com/s/1GD7Bwpt...
XunFeng【适用于企业内网的漏洞快速应急,巡航扫描系统】
最近找到了一款开源的网络安全工具——巡风,用着还挺顺手,跟大家分享分享。特别适合像hvv行动、zb任务这种场景,用于快速掌握企业内网的资产分布情况,还得在短时间内找出潜在的漏洞,及时做好应急处理。巡风...
HijackLibs:红队和蓝队的DLL劫持神器
HijackLibs!提到DLL劫持(DLL Hijacking),估计很多安全圈的小伙伴都不陌生。这可是个“老古董”技术了,威胁演员和红队大佬们用它来搞破坏,蓝队兄弟们则头疼怎么防它。今天这个工具,...
一个功能强大的多模块网络扫描工具箱
工具介绍ss0t-scna是一个功能丰富的网络扫描与安全评估工具箱,基于Python实现,提供了图形界面(GUI)和命令行界面(CLI)两种使用方式。本工具箱集成了多种网络扫描、检测和分析功能,帮助网...
内网渗透学习-内网代理工具使用
记录几个比较好用的内网穿透工具frp这个是比较早的一款内网穿透工具了一级代理服务端(我们的VPS)**frps.toml**配置完整的配置可参考 frps_full_example.tomlbindP...
网络空间资产搜索工具 - CScan
为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 1工具介绍 CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎,能够快速搜...
BurpSuite插件 |AutoFuzz
工具介绍 AutoFuzz是一款针对BurpSuite的安全测试辅助插件,旨在提高测试效率。它通过自动识别请求中的参数,并根据预设的payload逐个进行发包测试,帮助安全研究人员快速发现潜在漏洞。该...
一款功能强大的通用漏洞扫描器-Sirius!
安全工具 0x01 工具介绍 Sirius 是一款开源通用漏洞扫描器,利用社区驱动的安全情报。通过基于 Docker 的设置,几分钟内即可开始使用。 0x02 安装 1.先决条件 Docker Eng...
SQLMap终极指南|SQL注入测试命令详解(附CheatSheet)
SQLmap 是什么?SQLmap 是一个开源的渗透测试工具,可自动化检测和利用SQL 注入漏洞,并接管资料库服务器。它具有强大的检测引擎,许多特色功能,可供最终渗透测试人员使用,以及广泛的开关范围,...
开源网络安全大模型Foundation-Sec-8B
介绍:Dimu是资深的安全大模型专家,专注于AI在网络安全领域的应用。Yaron Singer是Foundation-Sec的主要负责人,带领团队开发了Foundation-Sec-8B,这是一个专门...
利用 Nuclei 最大程度提高渗透测试效率
欢迎阅读我的文章,我将在其中解释如何使用 Nuclei 等自动化工具来最大化和提高渗透测试的效率。 首先,什么是渗透测试自动化工具? 它是一款用于自动化渗透测试的工具,无需重复执行任务即可评估系统中的...
2070