0x01简介NoXss是一个供web安全人员批量检测xss隐患的脚本工具。其主要用于批量检测,比如扫描一些固定的URL资产,或者流量数据,会有不错的效果。测试到目前一个月发现将近300个xss,项目地...
遍历敏感信息工具 -- lazfinder
项目作者:thekingofsex项目地址:https://github.com/thekingofsex/lazfinder一、工具介绍快速遍历目标目录中所有指定后缀文件中包含的敏感信息。二、安装与...
全新登场!Parallels Desktop 18 for Mac
请访问原文链接:全新登场!Parallels Desktop 18 for Mac,查看最新版。原创作品,转载请保留出处。作者主页:www.sysin.org抄袭者 macz、qq_2393...
抓包神器BurpSuite插件汇总【文末抽奖】
抓包神器BurpSuite及其插件!https://github.com/topics/burpsuitehttps://github.com/ScriptKid-Beta/Unexpected_in...
pingcastle – Active Directory域控安全检测工具
pingcastle简介:PingCastle旨在使用基于风险评估和成熟度框架的方法快速评估 Active Directory 安全级别。它的目标不是完美的评估,而是效率的妥协。Active Dire...
神兵利器 | Cobalt_Strike_Bot - 上线通知插件(附下载)
CobaltStrike上线通知插件,支持:飞书群聊机器人、server酱,大家也可以自己根据源码修改为短信、钉钉、企业微信、Telegram等。项目地址:https://github.com/r1i...
渗透测试神器合集
工欲善其事,必先利其器渗透测试是一个自动化与手工结合的过程,自动化测试工具必不可少。俗话说,工欲善其事,必先利其器。漏洞扫描xray 1.9.1 - 漏洞捕获神器软件介绍● SQL ...
某路由器漏洞Goby高级模式利用工具
人生中有些事你不竭尽所能去做,你永远不知道你自己有多出色某路由器漏洞Goby利用工具Goby高级模式漏洞检测漏洞验证数据包免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后...
APK扫描工具APKLeaks
APKLeaks 是一个开源的 apk 文件敏感信息扫描工具,通过扫描 APK 文件来获取 URI、端点和 secret 信息。安装方式下载安装$ git clone https:...
2022渗透测试6个最常用的工具
一. WiresharkWireshark(前称Ethereal)是一个网络分包分析软件,是世界上使用最多的网络协议分析器。Wireshark 兼容所有主要的操作系统,如 Windows、Linux、...
hvv反制红队第一章之nps代理工具0day漏洞分析
简介nps是一款轻量级、高性能、功能强大的内网穿透代理服务器。目前支持tcp、udp流量转发,可支持任何tcp、udp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析等等...
Macof工具使用(mac泛洪攻击)
简介:macof 用于对交换机进行mac地址表溢出。内部mac表都是有大小的,一般8k左右,一但mac表满了,其他mac地址就加不进来。macof,用来发送大量伪造的mac地址的数据包。可达到溢出的目...
1999