注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Nmap是一款用于网络发现和安全审计的开源工具。0x01 功能说明主...
TrafficEye:直接帮你提取Web攻击+复现请求全过程!
📥 已经打包好的下载地址: GIhutb下载地址:👉 https://github.com/CuriousLearnerDev/TrafficEye/releases 🛠️ 使用说明 🔧...
渗透测试sn0int信息收集
一、sn0init安装apt install debian-keyring接下来执行以下3条命令gpg -a --export --keyring /usr/share/keyrings/debian...
TrafficEye 0.0.8 发布:HW蓝队的「全流量手术刀」,一键解剖Web攻击的DNA
一、核心突破:为何说它是HW流量的“核磁共振仪”? ▶️ 性能碾压级提升 百倍解析速度:抛弃传统pyshark,直调tshark内核,2GB流量包/400万日志秒级加载 内存智能调控:20万行数据自动...
ExploitDB 一款轻量级用于抓取、展示和导出 Exploit-DB中的漏洞数据的工具
工具介绍 ExploitDB 搜索工具 一款轻量级 Java CLI 工具,用于抓取、展示和导出 Exploit-DB 的漏洞数据。用 Java 编写的命令行应用,支持自动化爬取 Exploit-DB...
工具推荐——LeakSearch
前言在渗透测试活动中,渗透进入目标组织的方式多种多样。常见的手段包括:精心策划的网络钓鱼攻击、利用暴露在互联网上的Web或移动应用安全漏洞,甚至是通过物理方式入侵(例如,部署伪装成普通设备的恶意硬件)...
Databasetools:非常灵活的一款数据库提权工具
Databasetools 总结:非常灵活的一款数据库提权工具,跨平台,命令行意味着用很简单的方式就进行代理;开源可自定义功能,并且本身提供的功能已经非常丰富,感谢作者Hel10-Web 地址:htt...
ExecutePeFromPngViaLNK:针对LNK文件的PE嵌入隐写工具
0x01 工具介绍 ExecutePeFromPngViaLNK是一款针对PE文件和LNK文件的安全测试工具,该工具旨在使用LNK文件提取并执行嵌入在PNG文件中的PE。 该工具可以对L...
免杀BypassAV小白入门指南
没什么用的前言我好像追逐了一些没有结果的东西,一直活在梦里,现在感冒发烧打了自己几巴掌,醒了。从今天起我要连续更新,成为绝世剑神。文章前言-免杀介绍免杀(BypassAV)是指通过各种技术手段,使恶意...
工具 | EWSTool
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。...
unidbg补环境实战
本来想自己写的,但是写着写着,感觉不如别人写的好。照葫芦画瓢,还没有自己的东西,很有挫败感。干脆直接放链接了,开摆声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非...
Denpendency Walker【依赖关系分析工具】
之前我在处理一个应用程序故障的时候,发现这个程序老是加载失败,初步排查也没找出具体原因。我就寻思着得找个工具来深入分析一下。这时候我就想到了 Dependency Walker。Dependency ...
2026