一、介绍针对目标已知信息的字典生成工具:name-fuzz原理简单粗暴,调用 pypinyin 这个库将中文信息转为拼音,然后与后缀名字典拼接成字符串即可二、安装依赖pip3 install...
网络安全工具100套
你能想到的网络安全工具都在这建议收藏1、 Nessus:最好的UNIX漏洞扫描工具Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上。它不止永久升级,还免费提供多达110...
CTF小工具下载整理
1. winhex(磁盘编辑工具)下载地址:https://zhangfa.lanzoub.com/iQEARyoy2ze2. ARCHPR(压缩包破解)下载地址:https://zhangfa.la...
图形化渗透辅助工具 | AuxTools V3.3
0x01 工具介绍图形化渗透测试工具。0x02 安装与使用1、数据收集2、端口扫描3、漏洞利用4、命令生成0x03 项目链接下载1、通过阅读原文,到项目地址下载星 球 免 费 福 ...
[工具分享] 全自动批量扫描器God~
0x00 项目简介因为太懒了,用了扫描器批量太舒服了,可以添加线程0x01 使用方法全自动批量扫描使用方法,将要扫描的全部url放在target目录下的url.txt里到God.py同级目录下 pyt...
工具|利用JSubFinder从网页JS代码中寻找敏感信息
关于JSubFinder JSubFinder是一款基于Golang开发的敏感信息搜索工具,根据给定的URL地址,广大研究人员可以轻松使用JSubFinder来寻找目标网站页面&...
ByPassGodzilla | 哥斯拉WebShell免杀生成Tools更新(附下载)
❌使用前提: 1.本工具仅限授权安全测试使用,禁止非法攻击未授权站点 2.随着时间的推移,免杀效果只会越来越差,毕竟各大安全厂商不是吃干饭的 3.如有好的建议,可以在Github项目中提出,只能说有空...
子域名字典 probable_subdomains
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
Fastjson漏洞批检测工具 JsonExp
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
一款src捡洞扫描器【附下载链接】
前言一款src捡洞扫描器,因没时间挖src,毕竟挖src是个费时费力的活,自19年8月起入坑至今,依靠 BBScan 扫描出的信息和漏洞,利用业余时间从扫描报告中的资产捡洞和找洞,已经3次jd月度前十...
2023HW工具库
知识星球渗透知识库2022年成绩已持续运营3年多,欢迎师傅们加入分享各种干货资源知识星球渗透知识库(HACK之道)汇集最全、最新的安全知识库,内容不限于红队攻防实战、内网渗透、代码审计、社工、安卓逆向...
九大热门API安全工具
随着云计算和移动计算的快速普及,API安全已经成为当下企业和互联网面临的最严峻的网络安全挑战之一,根据Gartner的研究,2022年,超过九成Web应用程序遭到的攻击来自API,而不是人类用户界面。...
1964