暗月渗透测试17Empire篇6课合集下载链接:https://pan.quark.cn/s/ee1d1f09700b===================================免责声明请勿...
集成Vol2和Vol3的内存取证神器 LovelyMem
工具介绍 Lovelymem是@Tokeii0师傅写的一款集成了vol2和vol3的内存取证神器,操作页面可视化,操作简单易上手,不用去记各种指令,适合新手小白使用,并且支持插件开发。 目前已完成以下...
IDOR_detect_tool【API越权漏洞检测工具】
在各类安全行动里,对各类漏洞的检测就变得特别关键,尤其是 API 水平越权漏洞,这类漏洞要是被利用了,攻击者就能越权访问一些敏感数据,后果很严重。我最近发现了一款超实用的开源网络安全工具,正好能解决 ...
渗透Metasploit基础使用
1.Metasploit简介 Metasploit是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击工具。模块名...
【工具篇】大佬都在用的几款web目录扫描工具-520这天你还会想起你的初恋吗
御剑 每个人都有初恋,御剑就像是初恋一样,入门学习网络安全技术的时候由于是图形化界面使用起来非常爽,由于你的技术在不断的进步,在你的内心觉得这种图形化界面工具很low,于是你喜欢上了命令行工具,丢弃了...
SQL Injection Scout【SQL 注入检测和分析工具】
之前在hvv行动里啃了半个月的SQL注入漏洞,发现SQL Injection Scout这个Burp插件简直是蓝队的救星。咱们搞渗透的都知道,hvv期间甲方系统动不动就给你整出个参数量成百上千的API...
工具 | icp
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介icp是一个基于机器学习的备案查询系统。0x01 功能说明通查询备案...
SEC-AI安全工具来袭
“此曲有意无人传,愿随春风寄燕然。”一个基于AI助手的工具平台,可以执行各种安全分析任务,包括CVE信息检索、IP地址查询、终端命令执行、文件操作、源码审计等。系统集成了智能AI助手,可以帮助用户理解...
Yakit主动与被动指纹检测
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息...
ShadowMeld:一款不讲武德的隐蔽数据嵌入利器?
开篇絮叨:免杀的尽头是艺术,还是彻底躺平? 先泼盆冷水,别一听“隐蔽数据嵌入”就觉得找到了免杀银弹。工具是死的,人是活的,能不能绕过层层防御,最终还得看你的理解和操作。ShadowMeld,这玩意儿到...
AboutSSRF一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测插件
0x01 工具介绍 SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具,用于检测无回显&全回显SSRF漏洞,提供了多种功能供用户自定义...
2025年排名Top5的开源主机入侵检测系统
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新Top1: WazuhGithub: https://github.com/wazuh/wazuh系统特点:1.集成文...
2019