以下文章来源于XK Team ,作者xianke声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请...
神兵利器 | 利用 EHole 进行红队快速批量打点(附下载)
0x01 前言最近看到了关于很多红队方面的文章,如何进行信息收集,从单一目标或多个目标中进行快速查找漏洞。今天提供一种针对较多资产或目标的情况下进行批量识别目标框架进行针对性漏洞挖掘的方式。用得好可能...
跟着轩辕之风大佬手写一个抓包软件|第一阶段:解析静态网络数据包文件(收官之战)
前言 学过计算机网络协议的人应该都深有体会,网络协议知识点多而复杂,小编在刚开始学习的时候也是被各种协议搞得晕头转向,各层协议,各种协议报文格式,各个字段...
漏洞利用工具 -- ThinkPHPGUI(V1.3)
项目作者:Lotus6项目地址:https://github.com/Lotus6/ThinkphpGUI一、工具简介Thinkphp(GUI)漏洞利用工具,支持各版本TP漏洞检测,命令执行,gets...
Android常见投屏神器
首先,关注"哆啦安全"然后根据需求,输入"关键字"搜索感兴趣的文章1.VysorVysor特点及优点:极强的跨平台性能,Mac、Windows、Linux系统上都可以用、免费、无需Android系统R...
渗透测试工具 -- quiet
项目作者:BEACON-CAI项目地址:https://github.com/BEACON-CAI/quiet一、工具介绍quiet是一款安全人员渗透测试工具,目前支持功能:端口扫描(TCP-Con...
网络协议检测工具
推荐阅读Android混淆规则Android防逆向基础Oo0代码混淆实现方法超实用的优质公众号推荐Android应用安全方案梳理加固不等于安全之APP应用更安全浅析加密shared_prefs/xml...
新一代子域名收集工具
作者:@br0ken_5 && @0chencc项目地址:https://github.com/Acmesec/Sylas项目描述Sylas(塞拉斯)是我很喜欢的一款游戏《英...
脚本工具合集GUI版
原文作者:codeyso原文地址:https://github.com/codeyso/CodeTest一、项目简介本项目的主要目的: 针对日常收集的Python POCEXP测试脚本,使用可视化界面...
最新BurpBounty2.5.0专业版破解
0x01 BurpBounty介绍BurpBountyPro是一个BurpSuite的扩展,它通过非常直观的图形界面通过个性化规则改进主动和被动扫描仪。通过对模式的高级搜索和要发送的有效负载的改进,我...
红队打点单兵工具
项目地址https://github.com/yaklang/yakit1. YAK语言简介YAK是国际上首个致力于网络安全底层能力融合的垂直开发语言,提供了非常强大的安全能力。Yak是绝大部分 “数...
分享 | 一款fastjson漏洞检测Tools(附下载)
作者:ce-automne项目地址:https://github.com/ce-automne/FastjsonPatrol【往期推荐】【内网渗透】内网信息收集命令汇总【内网渗透】域内信息收集命令汇总...
1947