0x01 工具介绍 NucleiPlatform 一个分布式漏洞扫描系统,支持基于 Nuclei 的多节点任务调度和自动化资产扫描。可分组管理资产,集成域名收集、端口扫描、指纹识别等功能,支持 Red...
Evilginx:开源中间人攻击框架
Evilginx 是一个开源的中间人攻击框架,旨在窃取登录凭据和会话 cookie,使攻击者能够绕过 2FA 保护措施。Evilginx 的创建者告诉我们:早在 2017 年,我就尝试从一个浏览器中提...
Fscan免杀-魔改-二开fscan
一.自行编译下载源码 : https://github.com/shadow1ng/fscan/tree/main成品下载地址:https://pan.quark.cn/s/72cead4b313d使...
【神兵利器】Webshell流量一键解密
项目介绍 支持常见webshell流量一键解密(完美兼容php)、AES专项解密(内置50wKey爆破)、各类单项解密(Base64、Rot13、strRev、Chr等)、自定义Js解密,其优点在于直...
基于 Python 的远程管理工具:PyChi 远程管理系统
基于 Python 的远程管理工具:PyChi 远程管理系统 引言 在现代 IT 环境中,远程管理工具是开发者和运维人员必不可少的利器。本文将为大家介绍一个基于 Python 构建的多功能远程管理工具...
PassGet后渗透工具-懒狗的Windows终端密码信息获取
攻防场景下,当拿下一台windows主机时会尝试获取主机各类运维工具保存的密码,比如浏览器,WinSCP,MobaltXTerm,Navicat等。 笔者在攻防过程中发现获取这些密码可能涉及多个...
WExploit:基于java开发的漏洞检测工具
工具介绍 基于 https://github.com/yhy0/ExpDemo-JavaFX 上添加poc 新增检测漏洞 用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞用友...
开源邮箱套件介绍(三):Roundcube webmail
MailABC邮件知识百科 项目介绍Roundcube 项目是一个免费的开源网络邮件解决方案,具有类似桌面的用户界面(Webmail),易于安装/配置,并且可以在标准的LAMPP服务器上运行。皮肤使用...
Sa7mon-S3scanner:一款针对S3 Bucket的错误配置扫描工具
关于Sa7mon-S3scanner Sa7mon-S3scanner是一款针对S3 Bucket的错误配置扫描工具,该工具兼容S3 API,可以帮助广大研究人员轻松扫描开放S3 Bucket中潜在的...
红队利器Evil-WinRM工具-WIndows渗透功能使用
Evil-WinRM工具 ❝ 由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
简洁而强大的互联网资产测绘工具—CyberEdge
CyberEdge 是一款精心设计的互联网资产测绘工具,为网络安全专业人士提供精准、高效的扫描体验。版本:V1.0.9核心特性 全面扫描:从域名到漏洞,层层深入 直观界面:清晰展示资产,一目了然 高效...
Windows日志分析工具(GUI版):让应急响应事半功倍
前言介绍:应急响应工作中,Windows日志分析占据着重要地位。然而,Windows自带的事件查看器存在诸多局限性:单次只能查看一条日志详情,大量事件ID和日志路径也让非专业人员望而生畏。这些不足严重...
1996