懒猎手(LazyHunter)是一款专为漏洞猎人打造的自动化侦察工具,巧妙结合了Shodan的InternetDB和CVEDB API功能。它能够智能获取指定IP地址的开放端口、主机名、标签以及潜在漏...
工具 | 灯塔自动化扫描(xray+awvs联动ARL)
去年做渗透的时候往往面对多个目标一个一个看比较乏力,所以就缝了个小东西,现在转到别的岗位好久没用了,发出来让大家瞅瞅整个目录结构,本来想从0缝合一个,后来觉得信息收集 灯塔做的还不错 ,所以研究了下灯...
工具 | xss_scanner_mix
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介xss_scanner_mix是一款专注于检测XSS漏洞的Web应用...
工具集:XunFeng【适用于企业内网的漏洞快速应急,巡航扫描系统】
🐉工具介绍巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部网络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果报表。其主体分为两部分:网络资产识别...
SharpADWS:红队的 Active Directory 侦察和利用工具
简介SharpADWS是一款专为红队设计的Active Directory(AD)侦察和利用工具,通过Active Directory Web 服务 (ADWS)协议实现数据收集与修改。与传统通过 L...
灵活且功能强大的系统信息收集守护进程:Collectd
哎兄弟们,之前搞hvv又碰上个头疼事——业务系统突然卡成PPT,安全设备告警刷屏,可运维组死活查不出性能瓶颈在哪。这时候突然想起去年HW用过的那个"瑞士军刀"Collectd,今天就跟大家唠唠这个监控...
WEB漏洞扫描器Invicti-Professional-V25.3更新
前言 Invicti 专业 Web 应用程序安全扫描器 自动、极其准确且易于使用的 Web 应用程序安全扫描程序,可自动查找网站、Web 应用程序和 Web 服务中的安全漏洞。 Invicti Pro...
strelka: 威胁搜寻、威胁检测和事件响应的模块化数据扫描平台
免责声明 本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有...
CVE-2025-24813-PoC:Apache Tomcat 远程代码执行漏洞批量检测脚本
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
漏洞环境 | JavaSecLab
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介 JavaSecLab是一款综合型Java漏洞平台。0x01 功能说...
FreeProxy一个简单便捷的代理小工具|代理
0x01 工具介绍 🚀一个基于wails的项目,用于动态切换ip的代理池工具,界面友好上手简单。 注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo"设为星标⭐️"否则可...
NAS追剧新神器nasspider:自动追更,让你躺着看剧
nasspider是一个专门为Nas用户设计的追剧工具,它提供了一个图形化管理界面,让你轻松实现自动追更功能。你只需要配置好任务,nasspider就能自动解析下载数据,并使用你指定的下载工具进行下载...
1955