Kamerka GUI 是一个针对物联网(IoT)/工业控制系统(ICS)的侦查工具,它可以帮助用户发现和识别暴露在互联网上的设备。该项目基于 Shodan,得到了 Binary Edge 和 Who...
一个快速发现隐秘资产的野路子
1 经常打攻防演练的铁铁们都知道,当比赛进入白热化阶段的时候,那是相当煎熬的。前期已经把下发的资产扫了一遍又一遍了,实在薅不出漏洞了。简直就到了有day能行千里,没day寸步难行的阶段了。 然而看着比...
内网高并发扫描工具
在日常做护网行动的时候,经常会负责内网安全信息的收集这一块工作。每次到了这个时候,都特别费神。因为要在有限的时间内,尽可能全面地收集内网里各种设备的端口信息、服务版本这些内容。而且,一旦碰到比较大的网...
基于Python3的主/被动扫描器
简介Z0Scan是一款基于Python3开发的主被动扫描器,主要用于实现高效的黑盒挖掘与潜在的漏洞发现。项目地址:https://github.com/JiuZero/z0scan插件列表快速部署Gi...
JeecgBoot漏洞利用工具
工具介绍 jeecgBoot漏洞利用工具,swing练手项目,目前支持queryFieldBySql Freemarker模板注入、testConnection JDBC 远程代码执行漏...
【P1finger】红队行动下的重点资产指纹识别工具
项目介绍 P1finger - 红队行动下的重点资产指纹识别工具 项目使用 1、单个目标探测 P1finger -u [target] 2、多目标探测 P1finger -uf [target fil...
Z0SCAN一款基于Python3的主、被动扫描器
0x01 工具介绍 Z0SCAN是一个基于Python3的主、被动扫描器,旨在进行Web应用安全测试。它支持多种插件,包括SQL注入、XSS、文件上传、目录遍历等漏洞检测,并提供主动和被动扫描方式。Z...
全方位扫描工具-Milkyway
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 简介 一款全方位扫描工...
基于Deepseek全平台代码审计工具-AICodeScan
工具概述 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言有PHP,J...
巧妙利用截屏窃取2FA认证码
巧妙利用截屏窃取2FA认证码 项目地址 https://github.com/nettitude/raccoon 简介 作者在实际行动中,遇到的一个场景,通过隐蔽的获取PC端具有2FA认证码的进程窗口...
【应急响应工具教程】检索工具-Everything安装与使用
1.工具简介 Everything 是一款快速且高效的文件搜索工具,主要用于在Windows操作系统上查找文件和文件夹。它的特点是极其快速的搜索速度,能够在几秒钟内完成整个磁盘的索引,并提供实时更新的...
Rscan 自动化扫描利器
工具介绍 自动化漏扫工具、外网打点、内网扫描, 最近一直在做内网渗透,内网常见的工具fscan想必再也熟悉不过,但是发现一些企业内网中用市面一些工具已经很难达到预期效果,要么是出洞率太低,要么是效率太...
1961