0x01 工具介绍 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添加目标资产,针对大量资产进行扫描。 —> 支持对资产进行项目分组。 —> 至少两至三台机器去做 ...
免杀工具 HeavenlyBypassAV
0x01 工具介绍 Heavenly.exe是生成生成免杀加载器主进程,报毒正常,不含恶意代码。为保证免杀性,不公开源码,后续会更新。 0x02 安装与使用 5.0 2025.1.18更新,解决杀软标...
自动化代码审计工具
在日常的网络安全工作中,我们经常面临着各种挑战,如定期的代码审计、漏洞检测,甚至是hvv和zb任务。尤其是在进行系统升级或者引入新功能时,安全审计显得尤为重要。这不仅要求我们对代码本身有深刻的理解,还...
敏感信息提取工具 URLFinder-x
0x01 工具介绍 URLFinder-x是一个优化后的URLFinder工具,通过对URLFinder代码的简单重构。将粗略的完成部分灯塔的 WebInfoHunter功能与URLFinder进行融...
基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
0x01 工具介绍 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言...
Day2 在线学习资源和Kali安装使用
学前补充-在线学习资源 国内中文资料 国内虽然网络安全学习资源逐渐丰富,但在涉及 OSCP 等国际认证时,中文资料相对较少,更多的仍需依赖官方英文资料。然而,我们可以通过一些中文平台获取相关的学习内容...
Day3 Kali Shell基本命令
Kali Shell 的基本使用 Kali系统是Ubuntu发行版改,所以大部分命令和Ubuntu一样,我之前已经学习过并且有7年使用历史,所以这部分我就不按照教材和课程进度快速跳过了。这里推荐一个网...
Nginx 安全攻防利器 Nginxpwner
Nginx是一款轻量级的高性能 HTTP 服务器、反向代理服务器及电子邮件(IMAP/POP3)代理服务器。它在处理高并发连接方面表现出色,占用系统资源少,被广泛应用于各种 Web 项目中。但攻击者可...
命令行摸鱼神器
Glance一款基于命令行跨平台文本小说阅读工具,996与10107程序员摸鱼划水必备神器。功能亮点使用Go开发,无需额外运行时和依赖库。软件运行于命令行,对Vimer友好,支持Vim方式的Key B...
【应急响应】工具源码学习beaconEye扫描原理
个人项目:https://github.com/mir1ce/Hawkeye,一款Windows应急响应工具,喜欢的老铁可以点个star项目文件解读该项目一共分为三个部分:main.go、beacon...
MS17-010图形化检测工具
永恒之蓝漏洞(MS17-010),它的爆发源于 WannaCry 勒索病毒的诞生,该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的漏洞 “Etern...
Linux网络监控的终极武器:iftop+NetHogs双剑合璧,一招解决流量分析难题
在 Linux 服务器或个人计算机上,监控网络流量是确保网络稳定性、识别性能瓶颈、检测异常流量以及优化带宽使用的重要手段。了解哪些进程或远程主机占用了大量网络资源,可以帮助我们更高效地管理和排查网络问...
1963