=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
SharpExchangeKing 2023-02-04 v1.1.9
0x00 前言这是自编写了 SharpvCenterKing 之后的第三个 King 系列工具,命名为 SharpExchangeKing。关于 Exchange 的利用手段技术也是非常多的,因此该工...
敏感信息遍历工具 -- lazfinder【文末抽奖】
0x01 工具介绍快速遍历目标目录中所有指定后缀文件中包含的敏感信息。0x02 安装与使用1、不启用正则,仅匹配key,用逗号隔开./lazyfinder -d / -p ".py" -k "120....
收藏 | 10款内网穿透工具
请点击上面 一键关注!内容来源:网络技术联盟站 什么是内网穿透?首先,我们生活中的网络从应用上可以分为内网和外网;内网就是你自己的网络环境,就你自己能访问,比如你本地测试进行的localh...
适用于Linux和Android的一体化黑客工具包:hacktronian
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
130个实用社工接口包含各类信息查询
一复制过来格式就乱了,大家自己图片提取吧,提取不了的,来找我拿文件,不保证每个接口都有效,大家自测,有些失效想用的,可以私聊来找我看看有没有新接口原文始发于微信公众号(桑奈安全团队):130个实用...
SRC-script:挖掘src常用脚本收集
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
强烈推荐,内网常用工具密码获取(上)
戟星安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约5792字...
ImXSS - JAVA版开源XSS漏洞测试平台
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
渗透测试扫描器 nacs
项目作者:u21h2项目地址:https://github.com/u21h2/nacs一、工具介绍目前共能主要有:1、探活2、服务扫描(常规&非常规端口)3、poc探测(xray&n...
手把手带你日穿若依,从白盒Java代码审计到黑盒漏洞挖掘到Java图形化利用工具
遇到挑战跟挫折的时侯,我有一个坚定的信念,我可以断气,但绝不能放弃白盒Java代码审计之SQL注入漏洞全局搜索关键字 $选择 SysRoleMapper.xml,SQL注入点在第58行,使用 $ 直接...
网络安全专家最爱用的9大工具
来自:CSDN,作者:simplilearn圣普伦链接:https://blog.csdn.net/simplilearnCN/article/details/123284389网络安全专家,不是你认...
1964