Windows10 Penetration Suite Toolkit within Kali Linux 2022.04.09 补充说明 1. 火绒可能会拦截对外攻击行为,在测试exp的时候如果失败...
【神兵利器|附下载】无状态子域名爆破工具(1秒扫160万个子域)
随子域枚举工具,异步dns包,使用pcap 1秒扫描160万个子域ksubdomain是一款基于无状态子域名爆破的工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Ma...
信息收集平台 -- H
项目作者:SiJiDo项目地址:https://github.com/SiJiDo/H一、软件介绍H是一款强大的资产收集管理平台,主要用于src信息收集和红蓝对抗资产收集用,采用python cele...
【神兵利器】用于查找 Spring4Shell 和 Spring Cloud RCE 漏洞的全自动且准确的扫描程序
Github优秀项目工具推荐用于查找 Spring4Shell 和 Spring Cloud RCE 漏洞的全自动、可靠且准确的扫描程序特征支持 URL 列表。对 10 多个新的 Spring4She...
全球网络摄像头工具——WebCamTaxi
本期小编为大家推荐一个十分有趣的开源情报工具——WebCamTaxi ,网址:https://www.webcamtaxi.com/en/rolling-cams.html。www.webcamtax...
IO_file劫持利用—fsop
摘自https://forum.butian.net/share/1516通过两道往年CTF的例题学习两个IO_file的劫持利用0x00 前置知识(1)IO_File相关知识:参考这个博客,写的真的...
处理Fscan输出结果的小脚本
项目作者:fscanOutput项目地址:https://github.com/ZororoZ/fscanOutput一、脚本介绍一个用于处理fsacn输出结果的小脚本(尤其面对大量资产的fscan扫...
一款src资产收集并整理的工具
作者:tr0uble-mAker,转载于github,如侵权请联系删除。iSee 是一款资产收集并整理的工具,可以从大量杂乱的文本信息中提取出资产信息(如域名,ip,b段,c段),从而帮助渗透测试人员...
红队信息搜集工具(附下载地址)
作者:h4cnull,转载于github。 ratel(獾) 是一个由rust开发的信息搜集工具,专注web资产发现,支持从fofa,zoomeye API查询,提供详细的配置参数,可靠,可以从错误中...
Netsparker6.5标准版破解
0x02 Netsparker更新详情 改进 更新了嵌入式铬浏览器 改进了JWT确认以避免误报。 修复 修复了被动漏洞被报告为范围外链接的问题。 修复了将全局服务器作为Swagger文件导入的问题。 ...
Java_OAexp工具设计及实现 | Thelostworld_OA
本文约1700字,阅读约需6分钟。本文主要介绍基于JavaFX图形化界面开发的快速OA类利用工具。笔者收集和整理了目前工具的OA类验证及其利用的方式和方法,整合成一个方便快捷图形化的快速利用工具。想要...
分析Protobuf协议的工具
https://github.com/marin-m/pbtksudo apt install python3-pip git openjdk-9-jre libqt5x11extras5 pytho...
1949