0x00前言描述 接着上面的文章《【水文章】补天批量查询权重脚本》 撰写漏洞报告时,虽然标题、漏洞地址、漏洞描述和漏洞内容等需要手动填写,但修复方案、权重选择、地址选择等很多内容...
APP信息收集神器AppInfoScanner
AppInfoScanner 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速...
ShellcodeLoader免杀加载器
ShellcodeLoader适用于Windows的通用型Shellcode生成工具,能够有效规避Microsoft Defender、360安全卫士、火绒安全软件以及Panda等主流杀毒软件的检测。...
ReIPdog - 查询旁站的脚本
ReIPdog - 查询旁站的脚本 最近在做渗透测试的时候发现没有好用的旁站查询脚本, 不如自己写个吧 ReIPDog 用 Python 写的一个查询旁站的脚本, 用了 4 个 api, 在 ./ap...
零宽度字符水印隐藏技术
零宽度字符水印隐藏技术 零宽度字符是隐藏不显示的,也是不可打印的,也就是说这种字符用大多数程序或编辑器是看不到的。最常见的是零宽度空格,它是 Unicode 字符空格,就像如果在两个字母间加一个零宽度...
WLANSniffer
WLANSniffer 写了一个小工具,已经在 Gayhub 上开源 作用是嗅探开放的 WLAN(比如校园网)的数据 项目地址 Sniffer 欢迎讨论以及修改 把一些东西发在freebuf了,转载请...
一小时扫全网神器-Zmap
Zmap Zmap的主要应用是大规模网络扫描,用于安全研究和网络监控,其设计理念在于高效和简洁,通过优化的数据包发送机制,最大限度地提升了扫描速度,同时保持了较低的资源消耗 1.Zmap安装 Zmap...
【插件推荐】Heimdallr-被动嗅探浏览器流量
介绍 Heimdallr是一款致力于被动嗅探浏览器流量,用于提示漏洞框架指纹、告警拦截蜜罐请求、对抗浏览器特征追踪(浏览器持久化、webRTC、Canvas画布等)的Chrome插件。 安装 1.下载...
工具 | 一款替代Frp完美消除网络特征的内网穿透神器
背景介绍 grs是一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信。相对于frp,nps等内网穿透工具有以下特点: 完美消除网络特征防止服务端被主动探测客户端和用...
Kali Linux 教程 2025(初学者简易分步指南)
您是否有兴趣使用 Kali Linux,但不知道从哪里开始?您来对地方了。Kali Linux 是一个强大的渗透测试和道德黑客工具,提供许多工具和资源。本 Kali Linux 教程将向您展示如何下载...
【无损音乐】空痕音乐下载器
空痕音乐下载器 【软件名称】:空痕音乐下载器(KHMD)【最新版本】:2.2.01(内部版本:2.2.1) 【资源介绍】:一款免费的一键批量下载音乐的app,如果搜索失败,请重新搜索。 【历史版本】加...
URLFinder && findsomething - 页面敏感信息提取工具
js敏感信息扫描 介绍 在测试过程中,常常要从JavaScript代码里获取重要信息以支持测试任务。这些信息可能涵盖隐秘的API端点、敏感数据或可能的弱点。本文将介绍两款工具,它们能够自动侦测Java...
1973