在Windows应急分析工作中,安全人员需要结合不同的工具进行系统数据的查询、提取和分析,对于一款使用方便且能够快速提取系统信息的数据采集分析工作对于应急分析工作的开展来说十分重要,也是针对几款常见的...
一款图形化的 .DS_Store文件泄露、.git目录泄露、.svn目录泄露漏洞利用工具|安全测评
0x01 工具介绍 本工具是一个图形化界面的漏洞利用工具,在解析和利用 .DS_Store 文件泄露、.git 目录泄露和 .svn 目录泄露等漏洞。通过该工具,用户可以轻松解析 .DS_Store ...
【工具】一个可视化的全球开源情报资源导航网站
今天给大家推荐一个可视化的全球开源情报导航网站:https://cybdetective.com/osintmap/该网站汇聚了全球各国的开源情报资源,点击相关国家的图标就可以看到相应的资源导航。好处...
【工具分享】鉴权绕过工具 NoAuth
工具介绍 审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下所有与Java鉴权有关的问题,写...
弱口令检测神器 |week-passwd
🔒 密码安全 “密码123456?您的服务器正在裸奔!” 您是否还在为以下问题头疼? - 员工或管理员使用简单密码(如123456、admin/admin)? - 无法全面掌握各业务...
【应急响应工具教程】Linux下应急响应工具whohk
1、工具简介在linux下的应急响应往往需要通过繁琐的命令行来查看各个点的情况,有的时候还需要做一些格式处理,这对于linux下命令不是很熟悉的人比较不友好。本工具将linux下应急响应中常用的一些操...
FogMing-Sec-v1.1.12版本增加Kimi助手
雾鸣Team CN Mist Safety FogMing-Sec-v1.1.12版本更新 1、增加Kimi助手,帮助在代码审计遇到不懂进行问答。2、优化ATtools更新机制,新版本更新会自动删除...
针对Exchange后渗透利用工具集
工具介绍 EWSTool是一个针对Exchange邮件服务器的后渗透利用工具,使用ews接口,实现人员邮箱列表获取、搜索邮件、下载邮件等实用功能。 核心功能 获取人员信息:获取所有人员信息及邮箱地址。...
【蓝队】BlueTeamTools 蓝队分析研判工具箱
一、工具介绍 项目源地址 https://github.com/abc123info/BlueTeamTools 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测...
手把手部署雷池WAF
环境检测最低配置需求操作系统:Linux指令架构:x86_64软件依赖:Docker 20.10.14 版本以上软件依赖:Docker Compose 2.0.0 版本以上最小化环境:1 核 CPU ...
Milkyway :高效全方位扫描工具
最近我们公司在进行一次大规模的红蓝对抗演练,作为防守方,我们的任务就是全面排查公司网络里可能存在的安全漏洞,防止红方黑客的攻击。这可真是个艰巨的任务,因为公司网络规模大,设备众多,要一个个去检查端口开...
工具集: fine【网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查与小程序反编译】
🐉工具介绍 网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反编译。 设置认证信息,天眼查为auth_token,爱企查为cookie。ICP批量...
1961