前言 grs是基于go语言编写的一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信 相对于frp,nps等内网穿透工具有以下特点 完美消除网络特征 防止服务端被主动...
WIndows GUI界面化AI+工具箱支持3种模型连接方式(支持DeepSeek模型代审)
0x01 工具介绍 link-tools-AI+为一款Windows GUI界面的渗透测试工具箱,新增AI+模块,支持3种模型连接方式(支持DeepSeek模型)、内置多条提示词(AI代码审计等)、支...
重点系统指纹漏洞验证工具 Catcher
0x01 工具介绍 Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,...
秋风AI代码审计1.2更新
秋风AI代码审计工具1.2更新下载地址:https://wwcl.lanzn.com/iTjPE2nifd8f 更新内容: 1.1beta版本基础上添加了进度条 优化了回显和审计的准确度 这个版本反馈...
越权检测 Burp 插件 AutorizePro
0x01 工具介绍 AutorizePro是一款强大越权检测 Burp 插件,通过增加 AI 辅助分析 && 进一步优化检测逻辑,大幅降低误报率,提升越权漏洞检出效率。0x02 安装与...
MirrorFlower AI代码审计工具支持PHP/Java等多语言的智能漏洞扫描审计
0x01 工具介绍 镜花是一款基于 AI 技术的代码安全审计工具,它能帮助开发者快速发现代码中的潜在安全漏洞。无论是PHP、Java、Python、还是JavaScript等多种编程语言,镜花都可以进...
CTF神器ctftools-all-in-one:集成顶级工具与AI智能的全能利器
前言 打过ctf的都知道,ctf需要使用很多款工具,有时候写一道题,就要下一个工具。并且线下赛的时候,大部分比赛不能联网,就更痛苦了,不能使用我们的好伙伴:AI,只能单独去部署,十分麻烦。ctftoo...
java漏洞集合工具 Hyacinth
0x01 工具介绍 包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 B...
一键探测fastjson版本、渗透测试编码等图形化工具
PART01工具概述推荐一款非常好用的渗透工具,个人觉得该工具中最亮眼的功能点为:一键探测fastjson版本、渗透测试编码,当然除了这两个功能点,还有其他一些的功能点,可自行查看 一键...
【红队国产化C2工具】 VShell v4.9.3 高级版 附下载
0x01 简介 vshell是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。...
【神兵利器】Windows平台shellcode免杀加载器
项目介绍 免杀,bypassav,免杀框架,nim,shellcode,使用nim编写的shellcode加载器,可快速生成免杀可执行文件 项目特点 1:自带四种加载方式 2:可自行拓展加载方式 3:...
多服务弱口令爆破检测工具
记得上周我们做了一次zb演练,主要是针对公司的内部系统。和团队一起深挖了各类服务的安全性,发现弱密码始终是一个大问题。尽管大家都知道要使用复杂密码,但很多时候,实际情况却不尽如人意。我想到了 week...
1957