高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全老师Webfinger简介这是一款很小巧的工具,由Python2编写,使用Fofa的指纹库Github地址:htt...
红队神器-Evil-Winrm详细使用指南
前言Evil-winrm 工具最初是由 Hackplayers 团队开发的。开发该工具的目的是尽可能简化渗透测试,尤其是在 Microsoft Windows 环境中。 Evil-winrm 使用 P...
APT-KGL:基于威胁知识和异构溯源图学习的智能APT检测系统
原文标题:APT-KGL: An Intelligent APT Detection System Based on Threat Knowledge and Heterogeneous Proven...
渗透测试扫描器 nacs
一、工具介绍 目前共能主要有: 1、探活2、服务扫描(常规&非常规端口)3、poc探测(xray&nuclei格式)4、数据库等弱口令爆破5、内网常见漏洞利用6、常见组件及常见HTTP...
验证码识别插件 | captcha-killer
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!前言想必大家都会使用burp进行爆破,当遇到带验证码的登录表单进行爆破时,基本尝试抓包后观察验证码...
一款综合性的信息收集工具-Dmitry
dmitry是一款在web渗透测试中常用的信息收集工具。主要功能包括端口扫描、host查询、子域名查询等常规信息。本文让我们一起来学习吧!安装在最新版kali中dmitry已经默认安装。如果其他系统我...
一款支持自建服务器的免费远控神器 RdViewer
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
HaE 请求高亮标记插件
0x01 HaE插件介绍 HaE是基于 BurpSuite Java插件API 开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则的方式匹配响应报文或请求报文,并对满足正则匹配的...
干货|一个小巧强大的Jar包分析与搜索 GUI 工具
作者:4ra1n,转载于github。如侵权请联系删除。项目地址:https://github.com/4ra1n/jar-analyzer注意:请勿分析过大或过多的的Jar包,建议最大不超过300M...
【网络拓扑】EdrawMax(亿图图示中文破解版)v12.0.7.964
万兴亿图图示(Wondershare EdrawMax)是一款综合图形图表设计软件,Visio国产替代.亿图图示中文版(Edraw Max)是一款办公绘图软件的思维导图软件.无需任何绘图功底,即可轻松...
日志分析三神器 【附下载链接】
一般来说,安全性日志都会有成千上万条,若不能想要分析的时间段,要以人工方式一一查看,那是一件很痛苦的事情。若能采用视觉化图形显示方式进行分析,比如通过excel或者html,再就重点事件排查,才是事半...
高性能端口扫描器 go-portScan
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
1974