关于StegseekStegseek是一款针对Steghide的隐藏数据提取工具,该工具可以对经过Steghide工具处理过的内容进行分析,并从目标文件中提取出隐藏数据。该工具一开始作为...
Aakian-FaCai:基于前端vue框架的洞扫描工具
工具介绍 基于前端vue框架的JavaFx图形化GUI漏洞扫描工具,支持一键扫描vue-manage-system系统前端泄露的未授权目录接口漏洞,并且对扫描的暴露目录进行逐一测试和验证,方便渗透人员...
ZoomEye联动Nuclei、afrog批量扫描漏洞
ZoomEye联动Nuclei、afrog批量扫描漏洞POCNuclei和afrog都是漏洞扫描工具,在实现原理上很像,都是通过加载编写好的yaml模板进行扫描探测,对红队进行快速、高效的渗透任务非常...
开源蜜罐:T-Pot 安装和使用
T-Pot 蜜罐框架是一个多功能蜜罐系统,通过部署自定义的 Docker 容器来模拟常见的可被恶意利用的服务。T-Pot 框架会收集每个容器的所有日志,并将它们集中到一个弹性堆栈中,为安...
XSRFProbe:高级跨站请求伪造 (CSRF/XSRF) 扫描工具
0x00 介绍 XSRFProbe 是一种高级跨站请求伪造 (CSRF/XSRF) 审核和利用工具包。配备强大的爬行引擎和大量的系统检查,它能够检测大多数 CSRF 漏洞及其相关绕过,并针对每个发现的...
nuclei-templates编写
在编写nuclei模板时首先需要注意yaml的一些特性大小写敏感使用缩进表示层级关系缩进时不允许使用 Tab 键,只允许使用空格。缩进的空格数目不重要,只要相同层级的元素左侧对齐即可当留意好这些特性后...
推荐一款开源跨平台多级内网穿透工具
嘿,各位朋友们,今天七夜要给你们带来一个超酷的东西,那就是Rakshasa,这可是一款用Go语言打造的多级代理神器,专为那些需要多层代理和内网穿透的大佬们设计的。 Rakshasa:一款强大的多级代理...
红队专用免杀木马生成Tools(CuiRi)
0x01 工具简介 一款红队专用免杀木马生成器,该工具可以通过红队人员提供的一段 shellcode 快速生成一个绕过所有杀软的可执行木马。特点 基于Syscall进行免杀,且随机混淆,可过几乎所有杀...
Pip3line:针对RawBytes修改和拦截的「瑞士军刀」
关于Pip3linePip3line是一款针对RawBytes数据的安全工具,该工具不仅允许广大研究人员轻松查看和修改RawBytes数据,而且还可以对数据执行各种转换、快速源码搜索和网络代理拦截等。...
工具 | SnowShadow
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SnowShadow是一款集合多种功能的桌面安全工具。0x01 功能...
SharpUserIP 获取服务器或域控登录日志
0x00 Preface [功能简介] 服务器登陆日志 (需管理员权限) 在域控或远程提取登录日志,快速获取域用户对应的 IP 地址 项目地址:https://github.com/lele8/Sha...
全平台系统开源免费抓包软件network_proxy_flutter
来自:OS开源社区,作者:怎么能够链接:https://www.oschina.net/news/250982免费开源 Http、Https 抓包工具,支持 Windows、Mac、Android、I...
1972