工具介绍 xxl-job-attack,xxl-job漏洞综合利用工具 检测漏洞 1、默认口令 2、api接口未授权Hessian反序列化 3、Executor未授权命令执行 4、默认accessTo...
10个神一般的Windows一键取证神器
在数字取证领域,Windows系统因其广泛的应用和复杂的用户环境,一直是取证工作的重点。随着技术的发展,涌现出许多一键取证神器,极大地简化了取证过程,提高了取证效率。本文将介绍10个Windows取证...
rust免杀项目生成器实现免杀模板动态化、私有化
工具介绍 rust免杀项目生成器beta-0.0.2本项目旨在实现免杀模板动态化、私有化,而不是直接提供一键生成免杀项目,需要使用人员本身具有一定的rust语言基础。 通过模块化一个完整...
师夷长技以制夷 | 国外知名黑客论坛盘点
综合型漏洞挖掘论坛Hackforums:https://hackforums.net/成立时间较早,是一个非常活跃的黑客论坛。这里不仅有各种黑客工具、技术的分享,还有关于漏洞挖掘的讨论、黑客培训教程等...
Catcher外网打点指纹识别+Nday漏洞验证工具
0x01 工具介绍 Catcher重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞...
什么是ChkApi?(专为金融行业开源的API安全检测工具)
前言: 我们为什么开源? 我们在业余时间完成了“ChkApi”的构建,帮助了我们大幅度的提升了API安全与大幅度降低了重复性的人工劳动。开源ChkApi的主要原因是为了共享我们在API安全领域“我们的...
EHole(棱洞)
简介 EHole(棱洞)3.0 红队重点攻击系统指纹探测工具。 ______ __ ______ / ____/___/ /___ ____/_ __/__ ...
Hannibal:一款基于C的x64 Windows代理
关于Hannibal Hannibal是一款基于地址无关代码(PIC)和C语言(外加少量的C++)开发的x64 Windows 代理,广大研究人员可以使用该工具进行安全防御端的C编程训练。 功能介绍H...
一款针对APK文件的数据收集与分析工具
关于APKLeaks APKLeaks是一款功能强大的APK文件安全分析工具,该工具可以帮助广大研究人员扫描目标APK文件中的URI、端点和敏感信息,可以有效地实现针对APK的数据收集与分析任务。 工...
工具 | x-waf
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介x-waf是一个基于fuzz的waf绕过测试工具。0x01 功能说明...
支持被动代理的调用 KIMI AI 进行越权漏洞检测的工具
工具介绍 利用工作之余(摸鱼)时间花 2 小时完成的小工具,简易版支持通过被动代理调用 KIMI AI 进行越权漏洞检测,检测能力依赖 KIMI API 实现。目前功能较为基础,尚未优化...
2024 Kali Linux黑客系统定制化魔改
简介 系统版本:kali linux 2024.1 固件类型:BIOS 用户: zss 密码: ss 系统压缩大小:18.8 GB,解出来:36.00GB 下载地址 https://pan.quark...
1968