最近,一直在做一些采购审计相关的工作,除了用朋友支援的大模型工具外,自己也动手写了一个供应商响应文件信息一致分析,用来做供应商文件的作者和编辑者一致性的筛查。自己用的还不错,就封装一下,给各位同仁免费...
Google Hacking 语法插件 - google-hacking-assistant
01 项目地址https://github.com/Pa55w0rd/google-hacking-assistant02 项目介绍项目描述一个 Chrome 浏览器扩展,旨在简化安全研究和渗透测试人...
GeoServer-Tools-CVE-2024-36401内存马利用工具
漏洞获取地址在文章末尾 CVE-2024-36401 图形化利用工具,支持各个JDK版本利用以及回显、内存马实现 影响版本: GeoServer < 2.23.6 2.24.0 <= Ge...
【工具分享】解放双手的渗透工具
本文使用的工具 DudeSuite(Dude Suite Web Security Tools)介绍DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用...
JPlag:开源的代码抄袭检测工具
咱搞网络安全这行的,平时工作里事儿可不少。就拿我最近参与的hvv行动来说吧,要对大量的代码和文本进行检查,看看有没有抄袭或者重复的情况。因为这直接关系到我们所保护系统的安全性和可靠性,要是有代码被抄袭...
免杀 - 哈夫曼算法
哈夫曼算法是一种用于在不丢失任何信息的情况下压缩数据的技术,通常应用于文本和多媒体文件。由大卫·A·霍夫曼于1952年创建的此方法利用一棵树为频繁出现的数据分配二进制代码,从而实现高效压缩。特性基于H...
Active Directory攻击杀伤链清单和工具列表- 2025
原文链接:https://cybersecuritynews.com/active-directory-checklist/“Active Directory Kill Chain Attack &a...
pwnpasi:自动化PWN利用框架,专为CTF比赛和二进制漏洞利用设计,集成了栈溢出、格式化字符串等多种漏洞利用技术
工具介绍 本工具是一个自动化PWN利用框架,专为CTF比赛和二进制漏洞利用设计,集成了栈溢出、格式化字符串等多种漏洞利用技术,支持32位和64位程序的自动化分析利用。(About ctf...
【差生文具多】各类常见服务及端口登录图形化工具大合集
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 在日常网络安全应急处置、安全测试及管理各类服...
渗透测试工具箱 My_ToolBox
0x01 工具介绍 一个基于 Python 和 Tkinter 的模块化渗透测试工具箱,支持多种工具类型和环境配置。 0x02 安装与使用 直接运行exe可执行文件 必须文件: config.ini配...
如何开启 obsidian 之旅
obsidian 是款知识管理软件,简称 ob我不愿称其为 markdown 编辑器,是因为 ob 不仅是款编辑器,它更像一个本地版的双链 wiki 。用好了是神器,用不好就是普通的 md 编辑器,下...
支付卡 REST API 安全 Top 5 风险测试用例
支付卡 REST API 安全 Top 5 风险测试用例TOP5 具体测试用例,包括:授权和认证绕过测试速率限制和资源消耗测试数据验证和注入测试敏感数据暴露测试功能级别RBAC测试1. 授权和认证绕过...
2005