免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
Diytools | 解放双手,秒开cmd !
本文由掌控安全学院 - yf3_te 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) Diytools Diytools 秒开你的 cmd!(...
dirsearch 从入门到精通:10 分钟掌握目录扫描全流程
dirsearch目录扫描工具使用指南dirsearch简介dirsearch是一个基于Python的命令行工具,用于对网站目录和文件进行暴力破解扫描。它通过尝试大量可能的路径和文件名来发现隐藏资源,...
JSSS-Find:自动化js提取、Api接口测试、暴露端点检测工具
工具介绍 JSSS-Find 是一款用于自动化提取JS文件、API接口测试以及暴露端点检测的工具。通过访问指定URL,提取并分析JS文件中的接口、路径和敏感信息,帮助开发者发现潜在的安全漏洞。该工具支...
最新xxl-job综合漏洞检测利用工具|漏洞探测
0x01 工具介绍 xxl-job-attack 是一个用于检测和利用 XXL-JOB 系统漏洞的综合工具。该工具可以检测默认口令、未授权的Hessian反序列化漏洞、Executor未授权命令执行漏...
信息收集工具 gatherSearch(6月3日更新)
0x01 工具介绍 集成fofa,hunter,shodan,0zone等搜索引擎的信息收集工具,带有自动保存xlsx文件功能。将qqwry.dat文件放在可执行文件同目录。 0x02 安装与使用 f...
后渗透神器AdaptixC2红队渗测试多人协作框架(附带教程)
0x01 工具介绍 Adaptix 是一个专为渗透测试人员打造的可扩展后利用和对抗模拟框架。Adaptix 服务器采用 Golang 编写,以提供灵活的操作方式。GUI 客户端采用 C++ QT 编写...
工具集:Search Hacking【专业的搜索引擎Hacking语法工具】
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 0x01 工具介绍 Search Hacking 助手是一个 Chrome 浏览器扩展,旨在简化安全研究和渗透...
Sqlmap全参数讲解之第五篇
免责声明本文只做学术研究使用,不可对真实未授权网站使用,如若非法他用,与平台和本文作者无关,需自行负责!Techniques:注入方式调整特定SQL注入的测试--technique=TECH..SQL...
C2Matrix - AlanFramework (三)
特点您可以直接在内存中运行您喜欢的工具JavaScript 脚本执行(内存中,无需第三方依赖)完全兼容SOCKS5代理支持的代理类型:Powershell(x86/x64)、DLL(x86/x64)、...
红队必备神器!Invicti 25.5.1 更新下载
🔥红队老铁,你是否还在: ❌ 手动爬网站、翻API,半天找不到攻击入口? ❌ 漏洞误报一堆,浪费时间和蓝队“互怼”? ❌ 想模拟高级攻击,却被WAF按在地上摩擦? 全球红队都在用的,跟AWVS一样顶尖...
6年旧镜像翻车!手把手教你用Docker部署最新版企业级漏洞扫描工具OpenVAS
我们前面尝试通过Windows版的Docker部署OpenVAS(在Windows强跑Docker,8GB内存都喂不饱漏洞扫描神器?),结果失败了。总结一下原因,首先是镜像问题,我选择了下载量最高的m...
2026