Ollama 漏洞检测工具使用手册简介Ollama 漏洞检测工具是一个用于检测本地 Ollama 服务是否存在已知安全漏洞的 Python 脚本。该工具可以检测路径遍历漏洞、未授权访问、模型注入攻击和...
URLFinder:快速、全面、易用的页面信息提取工具
工具介绍 URLFinder是一款快速、全面、易用的页面信息提取工具,用于分析页面中的js与url,查找隐藏在其中的敏感信息或未授权api接口。大致执行流程: 快速使用 单url 显示全部状态码URL...
360浏览器密码抓取工具:360SafeBrowsergetpass
哎兄弟们,最近hvv期间遇到个有意思的事情。上周某次红队渗透时,碰到个死活绕不开的登录页面,结果目标机器上跑着360安全浏览器存着十多个自动填充密码。要是常规思路,这时候得折腾注册表、翻数据库、算密钥...
工具 | jeecgBootAttack
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介jeecgBootAttack是一款jeecgBoot漏洞利用工具。...
H4lo's BLE Killer (MNTM)蓝牙漏洞攻击程序
H4lo_BLE-Killer (MNTM)蓝牙漏洞攻击程序作者介绍该程序为国内大神H4lo(https://github.com/H4lo)制作,程序提供了BLE 蓝牙扫描功能,以及一些蓝牙设备的漏...
蓝队应急响应工具箱
前言 三月份以后,大大小小的护网项目也会增加很多,希望师傅们积极反馈,一经采纳,我会第一时间进行更新。应用场景:蓝队值守/应急响应/🐒看设备/上机检查联动场景:红蓝攻防演练,全功能、全方位应用。更新内...
工具集:sqlmap Xplus 【基于 sqlmap,对经典的数据库注入漏洞利用工具进行二开】
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 0x01 工具介绍 在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些...
分享几款全球主流勒索病毒解密源代码
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能...
内网渗透工具mimikatz
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
坤舆 - 更高效的企业资产收集
工具介绍鲲宇(kunyu),名字取自,其实是一门跟地理信息相关的专业学科,算海、陆、天的地理信息。用在网络空间上,同样如此,发现未知、脆弱的资产也是如此。它更像是一张网络空间地图,用来全面描述和展示网...
一款基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
0x01 工具介绍 AICodeScan 是一款基于 Zjackky/CodeScan 开发的轻量级代码审计工具,结合 AI 技术,能够快速分析代码中的安全问题,尤其适用于红队进行代码审计。支持 PH...
Web敏感文件扫描器 index-of-scanner
0x01 工具介绍 基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险,为渗透测试与安全防护提供专业级资产测绘方案。专业级Web敏感文件扫描工具,为渗透测试工程师量身...
2026