DumpsterDive,可以分析大量数据以搜索硬编码的机密,如密钥(例如AWS访问密钥,Azure共享密钥或SSH密钥)或密码。 此外,它还允许创建具有基本条件的简单搜索规则(例如,仅报告包含至少 ...
一款go语言的IP查询工具
0x00 项目编译项目是开源的,地址在此https://github.com/SleepingBag945/IPSearch直接下载IP.zip文件和exe文件,本机运行发现错误。具体错误消息Bina...
Windows提权之PetitPotato
影响范围Windows 21H2 10.0.20348.1547漏洞类型本地提权漏洞概述2021年12月微软发布了一个针对不同EFSRPC漏洞的补丁CVE-2021-43217,Microsoft对E...
Q!NPS蓝队溯源反制一键利用插件
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 工具介绍 蓝队利器、溯源反制、NPS 漏洞利用、NP...
扫描爆破工具 -- goon
一、工具介绍 goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssq...
扫描 APK 文件以获取 URI、端点和机密
安装安装APKLeaks相当简单:来自 PyPi$ pip3 install apkleaks从来源克隆存储库和安装要求:$ git clone https://github.com/dwisiswa...
【SDL实践指南】代码审计之CheckMarx
基本介绍Checkmarx CxEnterprise(Checkmarx CxSuite)是以色列由的一家高科技软件公司Checkmarx发行的一款源代码安全扫描软件,该软件可用于识别、跟踪和修复源代...
Fortify SCA 22.2.2 MacOs / Win / Lin
Fortify SCA 22.2.2 MacOs / Win / Lin Linux: https://bayfiles.com/8eZ5N5f2za/fortify_sc...
代码审计扫描工具Fortify SCA 22.2.2 全系统破解版
最近很多小伙伴反馈看不到最新的推文,由于微信公众号推送机制改变了,解决办法: 给公众号设为星标 加入交流群”棉花糖娱乐圈圈圈“也能第一时间获得推送噢 老群“棉花糖娱乐圈圈“已经被封 由于...
威胁情报,恶意样本分析,自动化python脚本,开源Malware代码收集,APT攻击案例相关
Threat-Intelligence-Analyst威胁情报,恶意样本分析,自动化python脚本,开源Malware代码收集,APT攻击安例相关TI威胁情报https://start.me/p/r...
渗透测试工具 -- Satania
一、工具介绍 这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。 二、安装与使用 1、给...
【工具更新】Invicti-Professional-v23.3
1工具介绍 Invicti是一种自动化但完全可配置的Web 应用程序安全扫描程序,使您能够扫描网站、Web 应用程序和 Web 服务,并识别安全漏洞。Invicti可以扫描所有类型的 Web 应用程序...
1974