命令注入OS命令注入(也称为shell注入)是一种web安全漏洞,它允许攻击者在运行应用程序的服务器上执行任意操作系统(OS)命令,通常会完全破坏应用程序及其所有数据。通常,攻击者可以利用OS命令注入...
发现隐藏进程和端口的工具
unhide 是一个小巧的网络取证工具,能够发现那些借助 rootkit、LKM 及其它技术隐藏的进程和 TCP/UDP 端口。这个工具在 Linux、UNIX 类、MS-Windows 等操作系统下...
SQL Injection注入漏洞检测和分析的Burpsuite插件
0x01 工具介绍 SQL Injection Scout 是一个用于 Burp Suite 的扩展,专为帮助安全研究人员和开发人员检测和分析 SQL 注入漏洞而设计。该扩展提供了丰富的配置选项和直观...
一款用于 Burp Suite 绕过 WAF 测试的插件
在进行 Web 应用渗透测试时,Web 应用防火墙(WAF)常常是防御安全漏洞的重要屏障。然而,WAF 的防护规则并不是无懈可击的,许多情况下渗透测试人员可以通过巧妙的技术绕过这些防护措施,发现潜在的...
一款java漏洞集合工具 - Hyacinth
01 项目地址https://github.com/pureqh/Hyacinth02 项目介绍一款java漏洞集合工具。之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。其中...
SerializeJava 图形化工具
SerializeJava SerializeJava是用Go语言+GUI库Fyne开发的,展示JAVA序列化流以及集成一键插入脏数据,UTF过长编码绕WAF(Utf OverLoad Encodin...
API漏洞挖掘神器API_kit的二开版本|Burp Suite 插件
0x01 工具介绍 APIKit二开版本是基于Burp Suite的API接口扫描插件,改进自APIKit1.0。新增扫描开关以防止无意扫描,优化页面性能,增强界面交互体验。该插件可主动/被动扫描AP...
最新kali2024.4保姆级安装教程,附换源、汉化、中文输入法、解决root用户无法登录问题等,附打包好的vm文件下载地址
前言最新kali虚拟机安装教程,kali2024.4虚拟机安装保姆教程附:设置root账号密码、解决root用户无法登录问题、换源、汉化、更新、中文输入法 等教程附:安装之后克隆的vm文件+kali官...
【自用分享】微信小程序渗透常用工具指北
前言 最近群里的师傅问的挺多的,关于小程序渗透相关的,故做一片自用整理 大部分工具还是Windows更方便,建议MacOS&Linux的师傅们使用虚拟机做测试。 反编译相关的工具皆需要配置wx...
DudeSuite v1.1.4.0 for macOS 新春预览版
https://github.com/x364e3ab6/DudeSuite 原文始发于微信公众号(星羽安全):DudeSuite v1.1.4.0 for macOS 新春预览版
自动化小程序源代码还原工具
最近发现github上一个比较好用的工具,自动化小程序源代码还原工具貌似只能在mac使用,window平台支持的不是很好。image支持功能该工具不仅支持小程序、小游戏及其分包代码、插件代码的还原,还...
burpsuite被动扫描之RouteVulScan插件
RouteVulScan 介绍 RouteVulScan 概述 RouteVulScan是一款使用Java语言编写,基于Burpsuite API的插件,用于递归地检测潜在的脆弱路径。 ...
1970