项目作者:tr0uble-mAker项目地址:https://github.com/tr0uble-mAker/POC-bomber/releases/tag/v2.0.2-POC-bomber一、工...
一个挖洞工具 - A tool for finding vulnerabilities
什么是 afrogafrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞...
最新BurpBounty2.4.2专业版破解
BurpBounty2.4.2破解版BurpBountyPro是一个BurpSuite的扩展,它通过非常直观的图形界面通过个性化规则改进主动和被动扫描仪。通过对模式的高级搜索和要发送的有效负载的改进,...
Bypass-JSPWebshellV1.1自动生成工具已发布
前言 上一篇的JSPWebshell自动生成工具。有不少表哥都想使用一下。之前因为没有实战过,没有发出来。经过几次攻防演练之后,发现了一...
漏洞验证及利用工具 -- poc2jar
项目作者:f0ng 项目地址:https://github.com/f0ng/poc2jar 一、工具简介 Java编写,Python作为辅助依赖的漏洞验证、利用工具,添加了进程查找模块、编码模块、命...
Mip22:一款高级网络钓鱼安全测试工具
关于Mip22 Mip22是一款功能强大的高级网络钓鱼安全测试工具,在该工具的帮助下,广大研究人员可以研究和测试组织内部抵御网络钓鱼攻击的能力和抗风险等级。 该工具出于安全研究和教育目的而开发,请在授...
Java安全公开课集合
Java安全公开课集合作者 | 多人成果出品|安全帮 概述:安全帮-帮你学安全1.安全帮-JAVA代码审计-Weblgoic_RCEhttps://www.bilibili.com/vide...
专注web资产发现,红队信息搜集工具
ratel(獾) 是一个由rust开发的信息搜集工具,专注web资产发现,支持从fofa,zoomeye API查询,提供详细的配置参数,可靠,可以从错误中恢复查询,自动去重。 同时也支持主动扫描端口...
基于实战沉淀下的各种弱口令字典
获取方式 https://github.com/fuzz-security/SuperWordlist 原文始发于微信公众号(菜鸟学安全):基于实战沉淀下的各种弱口令字典
红队快速扫描端口工具
JuD-Scan 定位是一个资产发现和识别工具;其特色功能在于快速识别 Web 指纹信息,定位资产类型。辅助红队快速定位目标资产信息。 JuD-Scan 拥有完善的指纹规则库。借助于 golang 并...
Shiro 红队漏洞挖掘神器 VS Shiro 蓝队反序列化数据包解密神器
Shiro 红队漏洞挖掘神器 VS Shiro 蓝队反序列化数据包解密神器 Shiro 红队漏洞挖掘神器 不知道大家批量shiro的时候,会不会很慢,也不能批量。鄙人写的这个经过测试,可以批量全网,有...
线上信息收集工具 -- onlinetools
项目作者:iceyhexman 项目地址:https://github.com/iceyhexman/onlinetools 一、工具简介 这是一款线上工具箱,收集整理了一...
1948