GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直接查询 Active D...
代码审计工具箱《支持GPT审计》
CNMistSafety GPT代码审计工具箱 先说一下废话,因为最近openai比较火热,我也观察到公众号也有一些大佬开发了GPT代码审计工具,但是我个人觉得不够完善,并且接入GPT...
AI绕过WAF的burp插件 - Chypass_pro
01 项目地址https://github.com/wxwhhh/Chypass_pro02 项目介绍项目描述一个基于 AI 自动绕过 WAF、完成 XSS 漏洞测试的 Burp Suite 扩展。注...
AirSnort:破解WIFI&无线网络渗透测试的利器
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习在当今信息化高度发展的时代,无线网络已成为我们生活中不可或缺的一部分。然而,随着无线网络的普及,安全问题也愈发凸显。作为一名渗透测试爱...
工具集:svnExploit【SVN源代码泄露全版本Dump源码工具】
🐉工具介绍SVN是Subversion的缩写,是一种版本控制系统,类似于Git。当使用SVN进行代码管理时,每个工作副本目录下都会有一个.svn隐藏文件夹,里面包含版本控制信息,比如提交历史、文件差异...
TDGO(灯塔狩猎者)—一款分布式灯塔信息收集工具
我最近在工作里那是忙得晕头转向,特别是之前赶上了hvv行动。这期间啊,我们要对大量的资产进行安全检查和监控,得及时发现潜在的安全风险。每天要处理那么多资产信息,还要保证任务高效执行,这可真是个大挑战。...
forBy:图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具
工具介绍 forBy一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具。 什么是 .DS_Store ? .DS_Store 是 macOS 系统自...
工具 | inspectorz
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介inspectorz是一款idea的Java代码审计插件。0x01 ...
工具推荐 | 助你实现Ollama自由
前言Ollama平台,默认是没有权限校验的。在不出网的环境部署,没什么问题,但是如果把平台部署到公网上,那么就会存在未授权操作的问题。项目地址:https://github.com/b3nguang/...
NavicatPwn:内网渗透获取 Navicat Premium 保存的数据库账密
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
综合资产测绘工具 - fine
01 项目地址https://github.com/fasnow/fine02 项目介绍项目描述网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反...
【免费领】渗透测试必备工具:SQLMap实操指导教程
点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,无法列出全部目录,以下为节选的部...