0x01 工具介绍Kali MCP是一个AI渗透工具,旨在简化渗透测试过程。用户可以通过自然语言操作 AI 执行各种安全测试。 0x02 安装与使用AI执行系统命令 执行命令 id 本工具禁止执行危险...
漏洞挖掘小工具 - SeeMore
0x01 工具介绍 在某系统中发现导入文件功能存在注入攻击提交修复后,程序员只是将导入的元素添加"display: none;"隐藏起来了, 但是这个功能还是存在,所以可以通过将"display: n...
基于Memprocfs和Volatility的可视化内存取证工具 - LovelyMem
01 项目地址https://github.com/Tokeii0/LovelyMem02 项目介绍项目描述一款基于 MemProcFS、Volatility2、Volatility3 的快捷内存取证...
浏览器密码提取工具
前言 有时攻击者在获取一台主机的权限以后,会提取浏览器中的密码,下面介绍一个提取浏览器密码,cookie信息的工具。 hackbrowserData HackBrowserData是一个命令行工具,用...
Windows图形化应急分析工具
想起之前的hvv演练,安全组最近天天在机房盯着主机日志。那段时间处理一个异常外联事件,突然想起上个月在GitHub挖到的这个小工具,今天给大家唠唠它在实战中的那些隐藏用法。咱们先说说日常遇到的糟心事:...
AgentCPM-GUI:MobileUse智能体基于图像推理,操控手机
项目概述AgentCPM-GUI[1]是一款由清华大学THUNLP实验室与面壁智能联合开发的开源端侧智能体大模型,基于MiniCPM-V构建,总参数量为8B。该模型能够接收手机屏幕图像作为输入,并根据...
应急响应工具 QDoctor
0x01 工具介绍 QDoctor(下文中简称QD)是一款非传统意义上的ARK(Anti RootKit)工具。QD既覆盖了传统ARK工具的功能,同时又兼顾了应急响应过程中的常见需求。使用此工具可以极...
取证+渗透综合系统
系统简介: 基于 Windows10 Workstation 22H2 x64 原版镜像制作(不适用于ARM设备); 完整安装 WSL2 Kali Linux 2024.1; 注: 物理...
【免杀系列】使用donut配合EasyTools轻松实现Mimikatz等工具的免杀处理
Donut下载及介绍 下载地址:https://github.com/TheWover/donut mimikatz免杀制作 方法介绍 下载mimikatz,然后直接扫描肯定会无脑报毒的...
探索 Moonshot:一站式大语言模型评测与红队测试利器
前言 在生成式AI和大语言模型(LLM)蓬勃发展的今天,如何确保模型的性能、鲁棒性和安全性成为开发者和企业关注的焦点。AI Verify基金会推出的 Moonshot(https://githu...
网络攻防必刷的靶场
01基础类靶场 sql-libs靶场1.专注于SQL注入漏洞的学习和测试,提供多种注入场景,适合新手练习SQL注入攻击。2.下载地址:[sql-libs GitHub: https://github....
一款智能且可控的目录爆破工具
工具介绍spray是一个最好用最智能最可控且全新理解的下一代的目录爆破工具,一个全方位的目录爆破的解决方案。主要为了解决自动有效目录识别,极限性能,多目标以及分布式目录爆破中可能会遇到的问题,并为解决...
2011