BBOT是一个用 Python 编写的递归模块化OSINT 框架。它能够在单个命令中执行整个 OSINT 进程,包括子域枚举、端口扫描、网页截图(及其gowitness模块)、漏洞扫描(带有nucle...
WAFNinja | 一款绕过WAF的渗透测试工具
0x00 前言在我们平时做渗透测试的时候,难免会遇到各种WAF的阻挡。这时一款良好的绕过WAF的渗透测试工具就显得很受渗透测人员欢迎,在这里我们推荐一款绕过WAF的实用渗透工具,希望对大家平时做渗透有...
burpsuite POST数据包base64编码插件
适用场景:使用burp作为代理,经过burp的数据包会自动进行base64编码(仅限POST包)。项目地址:https://github.com/handbye/base64encode使用方法:使用...
对比 3 款 Pandas 可视化 GUI 界面工具,再见吧,Excel!
来自公众号:数据分析与统计学之美今天必须再为大家安排一篇超级干货概述Excel是数据分析人员,使用最基本的数据分析工具。而Python中用来操作Excel最牛逼的工具,那非Pandas莫属了。对比这两...
10款免费的开源软件防火墙应用推荐
提起防火墙,我们通常会首先想到经典的商业版硬件防火墙,如Cisco ASA、Juniper SSG、Fortinet Fortigate等。其实,防火墙也可以是一个软件应用程序,只要将其安装到任何现有...
整理-常用的工具集
在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶渗透测试是一个自动化与手工结合的过程,自动化测试工具必不可少。俗话说,工欲善其事,必先利其器。漏洞扫描xray 1.9.1 - 漏...
敏感信息遍历工具 lazfinder
项目作者:thekingofsex项目地址:https://github.com/thekingofsex/lazfinder0x01 工具介绍快速遍历目标目录中所有指定后缀文件中包含的敏感信息。0x...
nuclei工具的安装
黔驴技穷了,分享一个好用的工具吧0X01 nuclei介绍"Nuclei使用零误报的定制模板向目标发送请求,同时可以对大量主机进行快速扫描。Nuclei提供TCP、DNS、HTTP、FILE等各类协议...
乌托邦发布第一款工具啦!
0x00 序 首先恭喜CV师傅独立开发的综合扫描器--Csmap在是第十五届全国大学生信息安全竞赛中荣获三等奖。 经过团队的讨论,我们一致决定将团队的首款安全工具Csmap正式发布并开源!(文末附开源...
BBOT - 一个面向黑客的开源 OSINT 自动化框架
开卷有益 · 不求甚解前言 BBOT 是您一直在等待的 OSINT 工具。在单个命令中,它可以执行子域枚举、端口扫描、网页截图、漏洞扫描等。安装 BBOT子域演示运行BBOT在 Black ...
某路由器漏洞Yakit利用工具nuclei
人生在世只有一次,不必勉强选择自己不喜欢的路,随性而生或随性而死都没关系,不过无论选择哪条路,都不要忘记自己的初心。某路由器漏洞Yakit利用工具nuclei成功检测到漏洞插件批量执行利用过程免责声明...
需要考虑的8种顶级SBOM工具
写在前面:在软件供应链攻击中,SBOM在监管要求和技术实现上,都是相对容易落地的方式。本文中介绍的SBOM程序,有的是耳熟能详,有的也是第一次看到。大家可以参考本文中推荐的软件,和现实工作相结合。20...
1935