哥斯拉的主要特点 支持多种语言:哥斯拉支持Java、PHP、ASP等多种WebShell环境 流量加密:使用AES算法对通信流量进行加密,可以有效绕过一些WAF(Web应用防火墙) 功能丰富:提供了文...
fsacn工具及二开
fscan 介绍 内网综合扫描工具。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、Redis批量写入公钥、计划任务设置以反弹Shell、Windows网卡信息读取、Web指纹识别、We...
Secator - 渗透测试人员的瑞士军刀
0x1 前言介绍secator是一款用于安全评估的任务和工作流运行器。它支持数十种知名的安全工具,旨在提高渗透测试人员和安全研究人员的工作效率。 功能简介1、精选命令列表 2、统一输入选...
Brida配合Burp模块
前言 前篇回顾:Brida入门 前一篇文章介绍了brida的安装及其基本的用法,这篇文章来讲一下brida如何更流畅地和burp联动起来。 JS编写 拿了一个app做测试,先简单定位到对应的加密函...
如何使用FindFunc在IDA Pro中寻找包含指定代码模式的函数代码
关于FindFunc FindFunc是一款功能强大的IDA Pro插件,可以帮助广大研究人员轻松查找包含了特定程序集、代码字节模式、特定命名、字符串或符合其他各种约束条件的代码函数。简而言之,F...
CRLFsuite - CRLF 注入扫描仪
介绍CRLFsuite 是一款专为扫描而设计的快速工具CRLF injection。2. 安装git clone https://github.com/Nefcore/CRLFsuite.gitcd ...
如何使用mitmproxy2swagger对REST API进行逆向工程分析
关于mitmproxy2swagger mitmproxy2swagger是一款功能强大的逆向工程分析工具,该工具能够以自动化的形式将捕捉到的mitmproxy数据转换为符合OpenAPI 3.0...
BinAbsInspector:一款针对二进制代码的漏洞扫描和逆向分析工具
关于BinAbsInspector BinAbsInspector是一款针对二进制文件的静态分析工具,在该工具的帮助下,广大研究人员能够以自动化的形式对二进制文件进行逆向工程分析,并尝试扫描和识别...
解决渗透测试中参数加密工具 JS-Forward
项目作者:G-Security-Team项目地址:https://github.com/G-Security-Team/JS-Forward 一、工具介绍Js-Forward是为了解决在渗透测试过程中...
神兵利器|分享个渗透中无回显漏洞测试辅助平台(附下载)
无回显漏洞测试辅助平台 (Spring Boot + Spring Security + Netty),平台使用Java编写,提供DNSLOG,HTTPLOG等功能,辅助渗透测试过程中无回显漏洞及SS...
FOFA的核心功能与使用方法
官网地址www.fofa.info1. 简单搜索FOFA 的基本功能是「搜索」。在搜索框中输入关键字即可开始查询。例如:查询所有暴露在公网的 Apache 服务器:server="Apache"查询使...
Exegol:一款功能完整的社区驱动型渗透测试工具
关于Exegol Exegol是一个社区驱动的渗透测试环境,功能强大且简单易用,可供任何人在日常工作中使用。 Exegol 是安全、轻松、专业地部署强大渗透测试环境的最佳解决方案。不再有不稳定、不太注...
1970