ShadowMeld 是一个针对安全研究者的隐蔽数据嵌入工具,可将二进制载荷(如 Shellcode)无缝注入png,bmp等常见文件格式,并生成专用的内存加载器(Loader),实现无文件痕迹的隐蔽...
AI自动化越权漏洞挖掘工具|算法+AI助力双重验证越权判定
0x01 工具介绍 🚀一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API 构建,支持 HTTPS 协...
Java 代码审计 idea 插件:inspectorz
工具介绍 Java 代码审计 idea 插件 inspectorz 为 idea 静态代码扫描插件,可一键搜索出所有 sink 点 在原有基础上,修改了一些代码逻辑,sink 点更加全面...
工具 | XSS_SSRF_Attack_Prevention
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介XSS_SSRF_Attack_Prevention是一款XSS漏洞...
工具集:Ingram【网络摄像头漏洞扫描工具】
工具简介Ingram是一款主要针对网络摄像头的漏洞扫描框架,目前已集成海康、大华、宇视、dlink等常见设备。工具截图安装请在 Linux 或 Mac 系统使用,确保安装了3.8及以上版本的Pytho...
手机取证框架(Android)
特征[*] 转储通话记录[*] 转储短信[*] 转储照片[*] 转储视频[*] 转储已安装的 Apks[*] 上传文件[*] 转储文件[*] 从文档中查找并提取信息,例如密码、电子邮件等[x] 输入“...
Oracle Socks5代理工具
0x01 前言 在内网横向过程中,经常会遇到获取到Oracle数据库权限,但是执行命令或者其他操作遭到拦截,但是这台数据库又是通往其他网段的关键,所以为解决这个小问题,编写了一个小工具。 0x02 ...
Vulhub漏洞复现专用Web平台
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
『工具使用』应急响应辅助排查工具
点击蓝字 关注我们日期:2025年03月18日作者:pbfochk介绍:整理几款应急响应中面对入侵行为经常用到的辅助排查工具。0x00 前言在网络安全防御体系中,应急响应是至关重要的一环。当攻击者突破...
软件卸载神器(电脑必备)
长风破浪会有时,直挂云帆济沧海! 当我们使用电脑的时候,总是会遇到一些卸载不掉的软件,我们在不知不觉中下载了很多垃圾软件,附带弹窗,广告,病毒等。而我们电脑自带的软件又卸载不干净,会保留一...
微信聊天记录取证工具 hatViewTools
工具简介 ChatViewTools ChatViewTools 是一款微信聊天工具搜刮工具,逆向Ormicron/chatViewTool后更改而来,具有以下优势: 解密速度 打开聊天窗口的速度 ...
国产网络抓包神器:科来网络分析系统安装与使用全攻略
公众号:网络技术联盟站 在正式动手安装之前,先来认识一下我们的主角——科来网络分析系统。它是由科来软件自主研发的一款网络分析工具,集数据包捕获、协议解码、流量统计、故障诊断和性能管理于一体。简单来说,...
1958