免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
aws等云资产关键字枚举工具cloud_enum
1.1简介 cloud_enum是一款功能强大的云环境安全OSINT工具,该工具支持AWS、Azure和Google Cloud三种不同的云环境,旨在帮助广大研究人员枚举目标云环境中的公共资源,并尝试...
跨平台工具,用于查找 Active Directory 的 LDAP 对象中剩余的旧 SID 痕迹
FindOldSIDTraces 是一个强大的辅助工具,特别适合安全审计、域迁移清理和渗透测试场景。它通过检测 AD 中的旧 SID 痕迹,帮助防御者降低 SID 相关攻击的风险(如 SID 历史注入...
小团队漏洞管理平台
漏洞管理系统一个基于 Vue 3 和 FastAPI 的漏洞管理系统,用于管理和追踪安全漏洞。主要是为了解决一些小甲方客户或安全团队无法自研或采购漏洞管理平台,无法管理漏洞而开发的一个工具。项目地址:...
漏洞扫描神器AWVS最新版2025.4
AWVS(Acunetix Web Vulnerability Scanner),全球顶尖的Web漏洞扫描工具,助你自动化、精准化发现安全风险! 文末附安装包+安装教程,速来领取!👇 一、AWVS是什...
RainCrack:吾爱大佬出品文件粉碎工具,杜绝泄漏,支持单文件,文件夹,磁盘擦除,右键菜单!
RainCrack非常好用的文件粉碎机,它体积小巧,粉碎的功能也非常强大,可以有效地防止文件被恢复泄密。 软件无需安装,下载解压之后双击就可以直接使用了。 可以选择粉碎等级,等级越高,安...
远控工具Sliver教程(1):基本使用-单人
Sliver 是一个开源的跨平台对手模拟(即红队行动模拟)框架,适用于各种规模的组织开展安全测试工作。Sliver 的植入程序支持通过双向传输层安全性协议(Mutual TLS,简称 mTLS)、W...
渗透测试 | BurpSuite+MitmProxy 自动计算 Sign
BurpSuite+MitmProxy 自动计算 Sign前言之前发表过关于 Sign 值的说明, 可以说这篇文章属于一个后续, 前置在这里: https://mp.weixin.qq.com/s/U...
一款渗透场景下的内网漏洞自动化扫描工具
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 海底天上月2025年6...
最新BurpSuite2025.6专业版(AI更新)下载Windows/Linux/Mac仅支持Java21及以上
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac版本全新界面 扩展功能 01 更新介绍 此版本引入了使用自定义操作自动...
【工具分享】LovelyMem-基于MemProcFS、Volatility2、Volatility3的快捷内存取证工具
简介:Lovelymem是由Tokeii0师傅开发的一款内存取证工具,整合了Volatility 2与3的功能,支持可视化操作,界面友好,无需记忆复杂命令,同时具备插件扩展能力。 功能: 工具集成:集...
【资源共享时刻】2024线上安全工具
1. 网站漏洞扫描程序网站漏洞扫描程序是一种高度准确的漏洞扫描解决方案,经过了实际渗透测试的考验。快速检测 XSS、SQL 注入、命令注入、XXE 和其他关键问题 — 自动验证以消除误报。https:...
1972