工具介绍在攻防演练中,Nacos一直是红队攻击的重点目标之一,红队通常需要快速打点,尽快发现系统中的漏洞,并利用它们获取权限。在NacosExploitGUI_v7.0版本中,更新了UI及其各种友好的...
Burp suite 短信拦截辅助绕过插件
本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试! 绕行手段包含但不限于以下: 參數污染 參數复用 填充垃圾字符 特殊字符 . 号 接口遍历 组合测试 ......
分享一批优质开源库和科技前沿辅助工具
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新第一个是网络安全类开源软件集合, 该集合星标12.8K, 包含网络安全方向多个优秀开源库,不用一个一个去找了。地址: ...
神器分享 红队快速打点工具-DarKnuclei
DarKnuclei专注于红蓝对抗一款工具,不仅可以扫描漏洞,快速打点,还可以扫描红队基础设施与服务,拥有高扩展的yaml格式指纹文件,方便自己编写红队基础设施指纹。功能支持:对目标的测绘资产快速打点...
【蓝队】一款面向资产及应用的企业级配置管理平台(CMDB)
工具介绍蓝鲸配置平台(蓝鲸CMDB)是一个面向资产及应用的企业级配置管理平台。 蓝鲸配置平台提供了全新自定义模型管理,用户不仅可以方便地实现内置模型属性的拓展,同时也能够根据不同的企业需求随时新增模型...
[更新日志]hawkeye-去除规则,避免杀软误报
公众号后台留言看了很多,也有小伙伴说程序报毒同时github issue也有相同的声音,反馈存在报毒首先这是个安全分析工具,主要目的是分析系统存在的异常信息,方便安全工程师快速定位的一款工具,程序全部...
基于AI对抗雷池waf [已开源]
1前言本文没什么干货内容,主要是一些思考和小工具Chypass分享。AI时代洪流,开源大模型能力的提升,对各行各业都带来了冲击,安全行业更是首当其冲。杀软、waf之类的早已接入了大模型,本文介绍一个从...
linux命令行RDP远程桌面工具
对于把linux作为日常系统的我来说。经常会在"搞死你"的任务当中RDP远程桌面连接各种windows系统。但是我发现所有的通用工具有一个不好的地方,都是各种配置比较麻烦。比如代理这些,尤其我们各种穿...
Url敏感信息扫描神器—HeartK移植版
0x01 工具介绍 敏感信息泄露一直是令人头疼的问题,本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取...
Burp Suite插件Upload_Auto_Fuzz - 专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。
工具介绍 本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如图 主要功能 🛡️ WAF绕过技术 后缀变异:ASP/ASPX/P...
Burp Suite 文件上传漏洞Fuzz插件
本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如下图安装安装python环境https://www.jython.org/download...
恶意软件分析与逆向破解工具包
安全分析与研究专注于全球恶意软件的分析与研究前言概述之前很多朋友对我的恶意软件分析虚拟机环境比较好奇,有些朋友还问我能不能共享一下我的恶意软件分析环境虚拟机,因为实在是太大了,而且做了很多快照,确实不...
1958