PingRAT 使用 ICMP 有效负载秘密地通过防火墙传递 C2 流量。 使用 ICMP 进行命令和控制 大多数 AV/EDR 解决方案无法检测到 ...
Subhunter - 一个快速的子域接管工具
子域接管是一种常见的漏洞,允许攻击者控制目标域的子域,并将原本访问组织域的用户重定向到执行恶意活动的网站,如钓鱼活动、窃取用户 Cookie 等。这种情况发生在攻击者控制了目标域的子域时。通常,这发生...
干货|Github优秀安全工具汇总
通用工具工具类型工具地址内网扫描https://github.com/shadow1ng/fscan哥斯拉Webshell管理https://github.com/BeichenDream/Godzi...
灯塔删库后的一键安装脚本
1、前言 斗象官方宣布停止ARL(灯塔)项目的维护,删除了github的仓库,原仓库地址: https://github.com/TophantTechnology/ARL/ 官方公众号也发布通知: ...
Hitomi-Downloader:一键下载全网视频
Hitomi-Downloader是一个开源的桌面实用程序,可下载各种网站上的图片、视频、音乐和文本。它支持24线程同时下载,大大提高了下载速度。此外,它还支持用户自定义脚本来扩展下载功能,根据个人需...
SQLMAP-GUI 新版本发布~
碎碎念 本来这篇应该是另一个工具ICPscan发布更新的,奈何遇到大哥打赏,指明本工具更新,因此加更此版本~下个应该是ICPscan解决批量IP反查问题、提供全部子域名查询功能、注册资本等工具,此外还...
开源C2框架:Nimbo-C2 -支持全平台,功能强大
在这个充满复杂威胁的数字世界中,拥有一款强大而灵活的C2框架对于渗透测试人员和安全研究人员来说至关重要。 今天,七夜要向你们介绍一款名为Nimbo-C2的轻量级C2框架,它不仅功能全面,...
wx小程序自动化辅助渗透 工具e0e1-wx
0x01 工具介绍 动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露。 0x02 安装与使用 一、环境配置 1.配置wx文件夹位置配置,来到设置,查看文件管理对应...
APKDeepLens:APK漏洞扫描工具
02 文章正文 工具介绍 APKDeepLens 是一个基于 Python 的工具,旨在扫描 Android 应用程序(APK 文件)是否存在安全漏洞。它专门针对 OWASP Top 10 移动漏洞,...
BobTheSmuggler:基于HTML Smuggling技术创建包含嵌入式压缩文档的HTML文件
关于BobTheSmugglerBobTheSmuggler是一款专为红队研究人员开发和设计的Payload生成工具,该工具基于利用HTML Smuggling技术实现其功能,可以帮助广大红队研究人员...
勒索检测与应急响应工具
免责声明: 请使用者遵守《中华人民共和国网络安全法》,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任 D-Eyes 介绍 D...
自动化捡洞/打点必备神器:Venom-Transponder
工具介绍 毒液流量转发器Venom-Transponder:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器;该工具支持在mac/windows/linux等系统上使用。 该流量转发...
1975