工具介绍OWASP Amass 项目开发了一个框架,帮助信息安全专业人员使用开源情报收集和侦察技术执行攻击面网络映射和外部资产发现。 该框架包括用于资产发现的收集引擎、用于存储发现的资产数据库以及各种...
SSRF_Detector是一款基于Burpsuite MontoyaAPI的黑盒SSRF漏洞自动化检测工具
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
工具 | Deadpool
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介deadpool是一款代理池工具。0x01 功能说明网络测绘平台获取...
API-Pentesting-Tools:各类API测试工具集合
翻译自项目:https://github.com/yogsec/API-Pentesting-Tools 下面每一个工具都是开源的,可以自行复制名称在github中搜索 用于 API 测...
BUUT - rust开发的高性能正反向隧道代理工具
声明 本公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 介绍 一款使用rust开发...
可隐藏特征的内网穿透神器
1、工具介绍 ❝ grs是一个反向socks5代理,其中grss和grsc和grsu是通过REALITY协议通信,相对于frp,是一款注重隐蔽性和安全性的反向代理工具,通过REALITY协议模拟合法流...
windbg主题
https://github.com/wqreytuk/article/blob/main/windbg.wew原文始发于微信公众号(我吃你家米了):windbg主题
Cobalt Strike环境配置需求
一览图系统环境Java需求• Oracle Java 11 或更高• OpenJDK 11 或更高TeamServer 运行支持的OS• Debian• Ubuntu• Kali LinuxClien...
httpx url存活检测实操
当我们收集到大量url后需要检测url是否存活,httpx能够帮我们批量检测url文件中的所有url存活情况,并将存活的url过滤保存到另外的文件中。一、安装、运行httpx(windows 10 已...
gau URL收集工具实操
gau,全称GetAllUrls。gau能够帮我们在做安全测试之前负责URL的信息收集。一、下载gau(windows 10 已配置好golang环境)下载链接地址:https://github.co...
subfinder 子域名扫描实操
获得大量url列表后,我们就需要搜集该url的二级域名或者更深的子域名,subfinder可以配置shodan、virustotal、zoomeyeapi等帮我们收集到相对比较齐全的url子域名。一、...
逆天!VMware Workstation 17.6.2 完美激活破解版安装秘籍大公开(附资源)
VMware Workstation 17.6.2 安装教程一、下载安装包首先,你需要获取 VMware Workstation 17.6.2 的安装包。你可以前往 VMware 官方网站进行下载,在...
1956