Nishang是一款针对PowerShell的渗透工具。它基于PowerShell的渗透测试专用工具,集成了框架、脚本和各种payload,包括了下载和执行、键盘记录、DNS、延时命令等...
PotatoTool一款功能强大的网络安全综合工具支持免杀、自定义内存玛、提权、扫描、一键解密、AI分析、溯源等等
前言 PotatoTool工具是一款功能强大的网络安全综合工具,分为红队和蓝队模块。 红队模块功能: 红队模块: 信息收集?不,是「一键扒光企业底裤」算法——用法人社保号反推域控密码,拿保洁阿姨朋友圈...
在线PowerShell 混淆器
https://powershellforhackers.com/tools/obfuscator/原文始发于微信公众号(TtTeam):在线PowerShell 混淆器
【工具分享】SharpWeb浏览器数据导出工具 免杀版&& EasyTools渗透测试工具箱V1.7.4版本更新
SharpWeb免杀版 工具介绍 SharpWeb 是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。常用于攻防时,拿到目标机器后抓取浏览器密码...
Sqlmap全参数讲解之第三篇
免责声明本文只做研究使用,不可对真实未授权网站使用,所造成的一切后果本文概不承担Injection:注入-p:用于精确指定待检测参数的核心指令,特别适用于存在多个参数但只需针对性测试的场景精准定位注入...
KnowsMore:集合了NTLM、BloodHound、NTDS和DCSync功能的一款瑞士军刀
KnowsMore是一款用于测试Microsoft Active Directory ( NTLM哈希、BloodHound、NTDS和DCSync )的瑞士军刀工具。地址:https:...
一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工具
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
Sqlmap全参数讲解之第四篇
免责声明本文只做学术研究使用,不可对真实未授权网站使用,如若非法他用,与平台和本文作者无关,需自行负责!Detection:探测等级--level=LEVEL:用于控制注入检测深度与范围的核心参数,通...
Metasploit工具使用基础使用
一、Metasploit框架结构框架目录路径:/usr/share/metasploit-framework🎨┌──(root㉿kali)-[~]└─# cd /usr/share/metasploi...
Sqlmap全参数讲解之第二篇
免责声明本文只做研究使用,不可对真实未授权网站使用,所造成的一切后果本文概不承担Request:请求设置-A:自定义 HTTP 请求的 User-Agent 头,常用于绕过 WAF 对默认 User-...
Sqlmap全参数讲解之第一篇
免责声明本文只做研究使用,不可对真实未授权网站使用,所造成的一切后果本文概不承担Options:选项-h:显示基础的帮助信息-hh:显示详细的帮助信息--version:显示程序的版本号-v: 显示详...
【红队】一款纯C实现的轻量内网穿透工具
工具介绍 yuze 是一款纯C实现的轻量内网穿透工具,支持正向,反向socks5代理隧道的搭建,支持跨平台使用。 特点 支持正向、反向代理(均支持用户名密码验证) 支持任意以Tcp协议为基础的服务,(...
2026