在研究安卓系统定制时候,经常会需要用到一些第三方的工具,比如下面这些: 组合网络收集的一部分,还有自己编译的,可以实现大多数功能需求。其中涉及到的绝大多数工具的用法,都会在课程里面讲解到。 里面...
Memoria:基于安全知识的 RAG 系统
Memoria (强记咒)的测试环境已经上线,当前只开通一个主题模块“/APT”。基于全球各安全厂商的 1500份 APT 报告(后续会补充到 3000 篇)生成向量数据,召回阶段做了rerank,最...
Commix 一体化操作系统命令注入和利用工具
Commix v3.9发布了,这是一款自动化一体化操作系统命令注入和利用工具。Commix([comm]和[i]njection e[x]ploiter的缩写)是由Anastasios Stasino...
自动整合全网Nuclei的漏洞POC工具
NucleiTP 全网监控 Nuclei Poc 实时更新根据风险等级分别存储不同文件夹自动测试Poc是否可以使用Nuclei加载重复Poc自动重命名,方便手工分析订阅项目地址:https://git...
【红队利器】一款集合fscan和kscan等优秀工具功能的扫描爆破工具
一、工具介绍 goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、port扫描、web指纹扫描、title扫描、压缩文件扫描、fofa获取、ms17010、mssq...
AI绘画工具详解:PhotoMaker+ComfyUI Win11本地安装实录!
首先介绍一下,腾讯的PhotoMaker 一个AI绘画开源项目,通过堆叠 ID 嵌入自定义逼真的人类照片,这是一种高效的个性化文本到图像生成方法,它主要将任意数量的输入ID图像编码到堆栈ID嵌入中,以...
追踪神器!深入逆向的秘密工具箱 — Tenet 你不可错过的IDA插件!
🚀👀 执行追踪神器!深入黑客的秘密工具箱 — Tenet 你不可错过的IDA插件!👀🚀 项目介绍 如果你是一位热爱逆向工程的黑客,或者只是对软件内部的神秘工作原理充满好奇,那么你绝对不能错过这个名为 ...
工具 | dnsVerifier
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介dnsVerifier是一款批量验证dns可用性的工具。0x01 功...
apk2url - APK 中快速提取 IP 和 URL
apk2url 可以轻松地将 URL 和 IP 端点从 APK 文件提取到 .txt 输出。这适合红队、渗透测试人员和开发人员收集信息,以快速识别与应用程序关联的端点。 ...
[Nuclei-04]Nuclei实际使用中一些常用模板
0x01Nuclei技巧 我们在做测试的时候越来越习惯用nuclei做测试,1是模板编写简单易上手,2是可以兼容很多情况如反序列化、文件上传甚至口令爆破都可以写成nuclei脚本,3是可...
BlueBunny:基于低功耗蓝牙的Bash bunny命令控制C2框架
关于BlueBunny BlueBunny是一款功能强大的命令控制框架,该工具基于低功耗蓝牙实现数据通信,可以帮助广大研究人员直接通过蓝牙将控制指令发送给Bash Bunny。 什么是Bash ...
2023年最受欢迎的渗透测试工具(14)- RedTeam工具包
免责声明:对于任何人使用本文中的任何信息进行任何非法活动,我不承担任何责任。如果您因持有入室盗窃工具而被抓到,您很可能会入狱,甚至可能会被判多项重罪。这篇文章中的信息用于合法和授权的约定,并且仅用于教...
1355