免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 简介 一款全方位扫描工...
基于Deepseek全平台代码审计工具-AICodeScan
工具概述 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言有PHP,J...
巧妙利用截屏窃取2FA认证码
巧妙利用截屏窃取2FA认证码 项目地址 https://github.com/nettitude/raccoon 简介 作者在实际行动中,遇到的一个场景,通过隐蔽的获取PC端具有2FA认证码的进程窗口...
【应急响应工具教程】检索工具-Everything安装与使用
1.工具简介 Everything 是一款快速且高效的文件搜索工具,主要用于在Windows操作系统上查找文件和文件夹。它的特点是极其快速的搜索速度,能够在几秒钟内完成整个磁盘的索引,并提供实时更新的...
Rscan 自动化扫描利器
工具介绍 自动化漏扫工具、外网打点、内网扫描, 最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太...
渗透测试必备神器!SecLists资源库让你的漏洞挖掘效率翻倍
🔐 渗透测试必备神器!SecLists资源库让你的漏洞挖掘效率翻倍 前言 你是否在渗透测试中为寻找高质量的字典文件发愁?是否希望快速定位漏洞时拥有更精准的Payload库?今天推荐的这款开源神器Sec...
RedGuard-优秀的C2前部流量控制工具
0x00 介绍 工具介绍 RedGuard,是一款C2设施前置流量控制技术的衍生作品,有着更加轻量的设计、高效的流量交互、以及使用go语言开发具有的可靠兼容性。它所解决的核心问题也是在面对日益复杂的红...
【安全工具分享】GPTLens智能合约漏洞检测
Next Generation 工具,用于利用 LLM 的强大功能发现智能合约中的漏洞。 GPTLens 采用独特的两阶段方法设计,以确保彻底分析并最大限度地减少误报。以下是它的工作原理: GPTL...
如何使用Spring4Shell-POC测试Spring4Shell漏洞
关于Spring4Shell-POC Spring4Shell-POC是一个Docker容器化的应用程序,这个应用程序中故意设计为包含了Spring4Shell漏洞(CVE-2022-22965)。...
工具集:Template 【启发式内网扫描】
0x02 工具优势 所有模块皆采用生产者消费者模型,即生即消. 在端口扫描一组数据后将数据发送到队列中,由爆破模块和指纹模块即刻进行消费,随时结束扫描进程拿到扫描结果.摆脱传统的等待端口扫描结束进行后...
BurpSuite IP伪造插件
一、前言 Burp Suite的FakeIP插件主要用于在安全测试中伪造IP地址,以绕过服务器的IP限制或WAF(Web应用防火墙)的封锁。 插件下载地址: https://github.com/Th...
基于 BurpSuite 新版 MontoyaAPI 的 SSRF 漏洞自动探测插件
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
1949