在信息安全和数据安全日益受到关注的今天,国密算法已成为许多行业的关键密码技术。如果你正在寻找纯 Python 实现的国密算法库,那么你一定不能错过 gmalg! gmalg 是一个完全用 Python...
一键查找可劫持DLL
RTDllHijack 是一个解析PE文件导入表并生成可劫持DLL源代码的工具。特性自动发现给定目录中的可劫持DLL根据发现的DLL生成对应的来源代码支持选择编译器(MinGW 或 MSVC)可排除特...
从0制作现代启发式AI杀毒引擎,附源码
前言 冲鸭安全突破3000粉丝了,应该国内大半个搞安全的人都在看了.所以整个大的活. 为什么突然想搞这个,因为在做国内安全业务的时候,我意识到,国内的平均技术水平还有很大的挖掘价值.很多人从事安全,可...
Jar Analyzer【JAR包分析工具】
我最近在工作里那可是碰到不少难题,得把各种潜在的安全隐患都揪出来。面对一堆的 JAR 包,要从中找出各种问题,比如说某个方法在哪个 JAR 包定义的、有没有安全漏洞、哪里存在信息泄露等等,这工作量简直...
敏感信息及路径扫描工具-FindSomething本地移植版
工具介绍本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。必...
军用级加密和反逆向工程功能Python混淆套件
前言概述 ObfuXtreme是一款先进的Python混淆工具,旨在通过使逆向工程变得极其困难来保护知识产权,它结合了多层安全性: 采用CBC模式的AES-256加密 抽象语法树(AST)操作 反调试...
APKDeepLens【Android程序漏洞扫描工具】
工具介绍 APKDeepLens 是一款基于 Python 开发的工具,专为扫描 Android 应用程序(APK 文件)的安全漏洞而设计。该工具聚焦于 OWASP 移动应用十大安全风险,为开发人员、...
网络安全人士必知的webshell哥斯拉
1.什么是哥斯拉 WebShell?哥斯拉(Godzilla)是一款功能强大的 WebShell 管理工具,主要用于对目标 Web 服务器进行远程管理和控制。它支持多种 Web 服务器环境,如 PHP...
一个用于检测HOST 头攻击漏洞的Burp Suite扩展插件。
工具功能 自动检测Host头攻击漏洞 专门针对301跳转响应进行检测 自动修改请求中的Host头为attack.com 检测响应中的Location头是否反射Host值 内置请求限流机制...
Nacos漏洞综合利用GUI工具
工具介绍在攻防演练中,Nacos一直是红队攻击的重点目标之一,红队通常需要快速打点,尽快发现系统中的漏洞,并利用它们获取权限。在NacosExploitGUI_v7.0版本中,更新了UI及其各种友好的...
Burp suite 短信拦截辅助绕过插件
本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试! 绕行手段包含但不限于以下: 參數污染 參數复用 填充垃圾字符 特殊字符 . 号 接口遍历 组合测试 ......
分享一批优质开源库和科技前沿辅助工具
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新第一个是网络安全类开源软件集合, 该集合星标12.8K, 包含网络安全方向多个优秀开源库,不用一个一个去找了。地址: ...
2005