说明该插件可以把burp抓到的请求直接扔给sqlmap扫描。安装配置通过顶栏的SQLiPy进入该扩展:该扩展需要 sqlmapapi.py (sqlmap项目自带)开启服务可以有两种方法开启sqlma...
8款数据建模工具
点击下方小卡片关注情报分析师 1.SqlDBM SqlDBM是最流行的基于网络的数据建模工具之一。SqlDBM支持SQL Server、MySQL、PostgreSQL、Snowflake和Amazo...
web安全工具库内部收藏红队工具包
web安全工具库内部收藏红队工具包随着我国对网络安全的重视,HVV涉及单位不断扩大,越来越多的单位都加入到HVV行动中,网络安全对抗演练越来越贴近实际情况,各单位对待网络安全需求也从被动构建,升级为业...
Moonwalk - Linux系统日志清除工具
项目地址:https://github.com/mufeedvh/moonwalk/0x01 介绍moonwalk是一个400 KB的单二进制可执行文件,可以在渗透测试Unix机器时清除您的痕迹。它保...
JFScan:基于Masscan和Nmap的极速端口扫描和服务发现工具
关于JFScan JFScan是一个基于Massacn和Nmap实现的极速端口扫描工具,该工具旨在简化各种形式的端口扫描任务,并且能够接收以下形式的扫描目标:URL、域名或IP(...
Searx一款好用、注重隐私的搜索引擎
点击蓝字 添加关注Searx:一款好用、注重隐私的搜索引擎Searx是一个元搜索程序,使用python编写。它也是一款自由软件,使用AGPLv3作为许可证发布。Searx会整合各个搜索引擎的结果,Se...
nikto扫描工具
Nikto扫描工具01软件介绍Nikto是一款开放源代码的、功能强大的WEB扫描评估软件,能对web服务器多种安全项目进行测试的扫描软件,能在230多种服务器上扫描出2600多种有潜在危险的文件、CG...
CTF培训材料与misc安全杂项考点-暗魂攻防实验室(仅供安服仔给客户培训用):
链接:https://pan.baidu.com/s/10YG9LtZEih-BRKmWmjbyew 提取码:3att 原文始发于微信公众号():CTF培训材料与misc安全杂项考点-暗魂攻防实验室...
红队成员快速渗透全自动化工具(附下载地址)
作者:m0sway,转载于github。 JuD是一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并使用集成的工具进行扫描,最后集成扫描报告; 工具目前有:on...
推荐丨自用红队渗透工具包
随着我国对网络安全的重视,HVV涉及单位不断扩大,越来越多的单位都加入到HVV行动中,网络安全对抗演练越来越贴近实际情况,各单位对待网络安全需求也从被动构建,升级为业务保障刚需。为了培养网络安全人才挖...
【免费】渗透测试室内一对一培训-工具篇更新
讲师介绍:讲师:心东,此培训主要是讲防御黑客手段。俗话说学防,首先你得懂攻。故事:8年安全经验,2年开发经验PHP跟python。职业主攻WEB安全。 &...
【工具】防止被诈骗的护身符与金钟罩
今天给大家推荐的是“终结诈骗”微信公众号推出的反诈骗预警功能:“个人护身符”和“单位金钟罩”。功能简介01个人护身符:在简单注册后,只要接到境外诈骗电话,就可以立即收到以【终结诈骗】的提醒。02单位金...
1948