Volatility-内存取证工具1.Volatility功能介绍Volatility是一款开源的内存取证分析工具,支持Windows,Linux,MaC,Android等多类型操作系统系统的内存取证...
工具推荐——GitHub项目
0x01 前言Github推给我的几个项目0x02 POChouse项目地址https://github.com/DawnFlame/POChouse介绍收录了大量的POC和EXP项目截图获取公众号回...
【重磅】BRC4 后渗透工具集首次泄露,附地址!
BRC4 后渗透工具集是由Chetan Nayak(Mandiant和Crowdstrike的前红队成员)开发的攻击模拟和后利用工具包,于2020年发布。后利用工具包是一个可定制的命令和控制框架,为用...
神兵利器 - HTTP 请求走私检测工具【文末抽奖】
HTTP 请求走私是一种高危漏洞,是一种攻击者走私模糊的 HTTP 请求以绕过安全控制并获得未经授权的访问以执行恶意活动的技术,该漏洞早在 2005 年就被watchfire发现,后来在 ...
代码审计MySQL实时监控工具
0X1 MySQLMonitor介绍MySQLMonitor是404Team星链计划2.0中的一环,MySQL实时监控工具(灰盒测试辅助工具)可以自动开启MySQL日志实时显示程序执行过的语句。0X2...
t14m4t:功能强大的自动化暴力破解工具
0x00介绍t14m4t是自动的暴力破解攻击工具,是THC-Hydra和Nmap Security Scanner的包装。t14m4t可以扫描用户定义的目标(或包含目标的文档)以查找t14m4t支持的...
人体的漏洞也成了黑客的靶子
攻击不仅仅限于虚拟世界,在顶级技术高手的眼中,人体也存在这样那样的“漏洞”。通过这些漏洞,攻击者在无需任何身体接触的情况下,就可以了解人体的皮质醇水平、胰岛素敏感度、肌肉等人体状况,甚至展开攻击。据以...
【工具学习】DirSearch解构1——读取参数与配置
0x01 前言好久不见,搞了个知识星球,大学生补贴一下生活费,因为技术菜,所以也就50意思下,大佬勿喷,也算是记录一下自己成长的过程,最近打算学习下优秀的安全工具,就从WEB目录扫描工具DirSear...
Ladon 9.2.1更新
Ladon简介——作者k8gege公众号:K8实验室看有除了k8哥哥以外的付费星球发出来了,我就直接发公众号了吧文末获取下载链接Ladon一款用于大型网络渗透的多线程插件化综合扫描神器,含端口扫描、服...
一款用于快速提取检测页面中JS与URL的工具-urlfind
URLFinderhttps://github.com/pingc0y/URLFinderURLFinder是一款用于快速提取检测页面中JS与URL的工具通常用于快速查找隐藏在页面或js中的敏感或未授...
WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具
原文始发于微信公众号():WaterExp:一款面向安服仔的扫描报告模板 和 碰瓷工具
解析 | 红队最常用的3大工具
有人说,历史就像任人打扮的小姑娘,每次表演都唱同样的歌。网络安全也不能免俗,红队工具似乎总是能逃避检测,给蓝队制造麻烦。造成这种局面原因有很多,但有一点是决定性的,那就是:红队只需要做对一次,而蓝队每...
1941