今天给大家介绍一款超厉害的工具——Kunlun-Mirror 它是源代码安全审计的得力助手。 但在开始前,得跟大家强调一下:所提供的工具资料仅供学习使用,大家一定要遵守法律法规,自行承担使用风险哦。 ...
暴力破解工具之hydra
什么是hydraHydra 是一个蛮力在线密码破解程序,一个快速的系统登录密码“黑客”工具。Hydra 可以遍历列表并 “暴力破解” 一些身份验证服务。想象一下,尝试在特定服务(SSH、Web App...
内网渗透全方位扫描工具
大家好!最近在忙着各种安全演练和hvv工作,真的特别累。不过,有时候能找到一些好工具,感觉工作起来轻松多了。今天我想和你们聊聊我最近使用的一款开源网络安全工具——P1soda。作为一名技术人员,我们经...
pwndbg:一款专为安全漏洞分析设计的GDB插件
关于pwndbg pwndbg是一款专为安全漏洞分析设计的GDB插件,该工具可以大大简化研究人员使用GDB进行漏洞分析和调试的难度,该工具主要关注的是软件开发人员、硬件黑客、逆向工程师和漏洞分析人员所...
Tissue:又一款老司机教材刮削神器,支持Jellyfin、Emby、Kodi
Tissue,一个让你告别凌乱教材(自行体会😊)、轻松构建个人学习库的神奇工具!它能够自动下载海报、匹配元数据,让你的教材在Jellyfin、Emby、Kodi等媒体服务器软件中,像书籍一样整齐排列,...
10款非常不错的内存马查杀工具
内存马作为一种隐蔽性极高的攻击方式,已经成为黑客攻击的重要手段。内存马不驻留在硬盘上,而是直接运行于服务器内存之中,能够在系统重启后消失无踪,给传统的基于文件系统的安全防护措施带来了前所未有的挑战。为...
LitterBox:专为红队恶意软件开发而设计的自动化分析沙箱
安全分析与研究专注于全球恶意软件的分析与研究前言概述 沙箱是安全分析团队最重要的工具之一,安全分析能力也是一家专业安全公司最核心能力之一,分析能力是解决问题的关键,沙箱能快速生产样本威胁情...
DroneXtract:一款针对无人机的网络安全数字取证工具
关于DroneXtractDroneXtract是一款使用 Golang 开发的适用于DJI无人机的综合数字取证套件,该工具可用于分析无人机传感器值和遥测数据、可视化无人机飞行地图、审计威胁活动以及提...
MS17-010漏洞利用工具
前言在网络安全领域,从事内网渗透的师傅们对 ms17010 漏洞肯定不陌生。针对这个漏洞,有多种利用工具和方法,比如 Metasploit、Cobalt Strike 插件、fscan、landon ...
Tetragon:一款基于eBPF的运行时环境安全监控工具
关于Tetragon Tetragon是一款基于eBPF的运行时环境安全监控工具,该工具可以帮助广大研究人员检测并应对安全重大事件,例如流程执行事件、系统调用活动、I/O活动(包括网络和文件访问等)。...
JADXecute:用于动态反编译器操作的 JADX-gui 脚本插件
JADXecute JADXecute是JADX 的一个插件 ,它通过添加 动态代码执行 功能来增强其功能。 使用 JADXecute,您可以动态运行 Java 代码来修改或打印 jadx-gui ...
ip2domain - 批量查询ip对应域名、备案信息、百度等引擎权重
🕷ip2domain 本工具二开自https://github.com/sma11new/ip2domain 在批量挖SRC时,通常会用较新的漏洞POC批量跑fofa或其他空间...
1964