秋风AI代码审计工具1.2更新下载地址:https://wwcl.lanzn.com/iTjPE2nifd8f 更新内容: 1.1beta版本基础上添加了进度条 优化了回显和审计的准确度 这个版本反馈...
越权检测 Burp 插件 AutorizePro
0x01 工具介绍 AutorizePro是一款强大越权检测 Burp 插件,通过增加 AI 辅助分析 && 进一步优化检测逻辑,大幅降低误报率,提升越权漏洞检出效率。0x02 安装与...
MirrorFlower AI代码审计工具支持PHP/Java等多语言的智能漏洞扫描审计
0x01 工具介绍 镜花是一款基于 AI 技术的代码安全审计工具,它能帮助开发者快速发现代码中的潜在安全漏洞。无论是PHP、Java、Python、还是JavaScript等多种编程语言,镜花都可以进...
CTF神器ctftools-all-in-one:集成顶级工具与AI智能的全能利器
前言 打过ctf的都知道,ctf需要使用很多款工具,有时候写一道题,就要下一个工具。并且线下赛的时候,大部分比赛不能联网,就更痛苦了,不能使用我们的好伙伴:AI,只能单独去部署,十分麻烦。ctftoo...
java漏洞集合工具 Hyacinth
0x01 工具介绍 包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringCloud、等漏洞检测利用模块,及免杀webshell生成模块 B...
一键探测fastjson版本、渗透测试编码等图形化工具
PART01工具概述推荐一款非常好用的渗透工具,个人觉得该工具中最亮眼的功能点为:一键探测fastjson版本、渗透测试编码,当然除了这两个功能点,还有其他一些的功能点,可自行查看 一键...
【红队国产化C2工具】 VShell v4.9.3 高级版 附下载
0x01 简介 vshell是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。...
【神兵利器】Windows平台shellcode免杀加载器
项目介绍 免杀,bypassav,免杀框架,nim,shellcode,使用nim编写的shellcode加载器,可快速生成免杀可执行文件 项目特点 1:自带四种加载方式 2:可自行拓展加载方式 3:...
多服务弱口令爆破检测工具
记得上周我们做了一次zb演练,主要是针对公司的内部系统。和团队一起深挖了各类服务的安全性,发现弱密码始终是一个大问题。尽管大家都知道要使用复杂密码,但很多时候,实际情况却不尽如人意。我想到了 week...
工具 | ysoSimple
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ysoSimple是一款简易的Java漏洞利用工具。0x01 功能说...
【工具分享】Docker容器逃逸工具
点击蓝字,关注公众号,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责...
Vanir:一款基于基于源代码的静态分析工具
关于Vanir Vanir是是一款基于源代码的静态分析工具,可自动识别目标系统中缺失的安全补丁列表。默认情况下,Vanir 会从开源漏洞 (OSV) 中提取最新的 CVE 及其相应的签名,以便用户可以...
1961