泷羽Sec-静安,专注网络安全与编程技术的学习与分享,探索技术细节与实际应用。声明:本公众号所分享的工具与资源,仅供学习与研究使用,严禁用于任何非法活动。Netcat(nc)Netcat(nc)因其灵...
【内网渗透】Viper-图形化红队工具
一、项目地址官网地址:https://www.viperrtp.com/zh/Github地址:https://github.com/FunnyWolf/Viper/二、Viper安装需要一台Linu...
若依Vue漏洞检测工具 - ruoyi-Vue-tools
01 项目地址https://github.com/kk12-30/ruoyi-Vue-tools02 项目介绍项目描述工具适用于若依vue的漏洞检测注:工具仅供安全研究与学习之用,若将工具做其他用途...
CI/CD安全实践:基于Wazuh的防护体系
全文共计1183字,预计阅读6分钟在当今快速迭代的软件开发领域,持续集成与持续交付/部署(CI/CD)已成为提升交付效率的核心实践。通过自动化构建、测试和部署流程,CI/CD能够显著加速软件交付周期。...
图形化工具箱 - LaunchBox
01 项目地址https://github.com/linfeng7z/LaunchBox02 项目介绍项目描述一个用于快速启动和管理各类工具的图形化工具箱,支持多种类型工具的统一管理和快速启动。注:...
ShadowMeld:一款不讲武德的隐蔽数据嵌入利器?
开篇絮叨:免杀的尽头是艺术,还是彻底躺平? 先泼盆冷水,别一听“隐蔽数据嵌入”就觉得找到了免杀银弹。工具是死的,人是活的,能不能绕过层层防御,最终还得看你的理解和操作。ShadowMeld,这玩意儿到...
工具 | ss0t-Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ss0t-scna是一个功能丰富的网络扫描与安全评估工具箱。0x01...
GitHub | Burpsuite 插件一键插入垃圾数据过WAF
大多数 Web 应用程序防火墙 (WAF) 对发送请求正文时可以处理的数据量都有限制。这意味着对于包含请求正文的 HTTP 请求(即 POST、PUT、PATCH 等),通常只需在请求正文前面添加垃圾...
工具 | 微信小程序自动化辅助渗透工具e0e1-V2.0
工具介绍还在一个个反编译小程序吗?还在自己一个个注入hook吗?还在一个个查看找接口、查找泄露吗?现在有自动化辅助渗透脚本了,自动化辅助反编译、自动化注入hook、自动化查看泄露注:本工具仅用于学习参...
【红队】SharpScan:后渗透工具支持一键自动化+无文件落地扫描
主要功能 存活探测(Icmp、Arp) 端口扫描(Tcp)、主机信息探测、目标网卡探测 支持NetBios(默认137端口)、SMB(默认445端口)和WMI(默认135端口)服务快速探测 高危漏洞扫...
Retire.js - 检测JavaScript依赖漏洞的安全工具
项目概述Retire.js是一个用于检测JavaScript项目中存在已知漏洞依赖的安全扫描工具。它能够识别网页应用和Node.js应用中使用的具有已知安全漏洞的JavaScript库和模块。主要特性...
深入浅出日志管理工具:logrotate完全指南
在管理 Linux 系统时,日志轮换是一个常常被忽略但极其重要的任务。它对于保持系统的稳定运行至关重要。如果您负责服务器的运维或处理大型应用程序,您一定了解日志文件是如何迅速增长的。如果不进行适当的日...
2020