Burp Suite AI插件(Hackvertor)概述在应用安全领域,创新始终是推动技术进步的核心动力。PortSwigger 作为这一领域的佼佼者,一直致力于突破传统技术的边界,为了进一步提升安...
一个用于检测CORS(跨域资源共享)配置漏洞的Burp Suite扩展插件
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
工具 | ruoyi-Vue-tools
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ruoyi-Vue-tools是一款若依Vue漏洞检测工具。0x01...
MemShellParty:一键生成主流中间件内存马
Java 内存马开聚会 🎉 🔥 诞生背景:解决行业痛点 MemShellParty 的诞生直击内存马测试领域三大核心痛点:** 1️⃣ 效率瓶颈:传统手工编写内存马耗时费力,客户定制化需求(如特殊中间...
漏洞扫描神器!最新版本!AcunetixWVS 最新版本下载
支持版本:Windows、Linux安装方式,详见 README 文件新功能 现在点击扫描摘要界面中的计划扫描图标,将跳转至“最近扫描”页面并应用筛选视图,优化导航路径并提升相关扫描详情...
【红队】一款专注于spring框架的渗透测试工具
工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 最全的敏感路径字典 :最全的...
SQL注入工具 - sqlmc
01 项目地址https://github.com/malvads/sqlmc02 项目介绍项目描述SQLMC (SQL Injection Massive Checker) 是一种旨在扫描域以查找 ...
Windows应急响应工具包 - EmergencyTookit
01 项目地址 https://github.com/XcNgg/EmergencyTookit 最新License授权: https://www.yuque.com/xcngg/ywiuzg/cw5...
ProxyCat-V1.9.4 更加强大的代理池
兄弟们今天聊个实战利器!上个月护网行动被甲方爸爸追着要攻击路径隐蔽方案那会儿,我差点把键盘砸了——你们懂那种十几个代理池来回切还要防着被设备识别的心累么?直到最近搞红蓝对抗预演时挖到个叫ProxyCa...
[工具]禅道研发项目管理系统`misc-captcha-user`认证绕过后台命令注入漏洞
0x01 工具介绍某道研发项目管理软件是国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能,实现了软件的完整生命周期管理。该漏洞是由于禅道...
推荐一款Cmd增强工具 自动补全命令-Clink
0x01 工具介绍 对于 Windows 系统的命令行使用者来说,Clink 是一款不容错过的工具。它将 Windows 原生的 cmd.exe 与强大的 GNU Readline 库相结合,带来了远...
phisherman:钓鱼和 MFA 绕过技术
用户帐户创建和合法 MFA 注册(使用移动身份验证器)。模拟敏感数据显示(姓/名、信用卡信息、SSN)。 两个后端功能: 真实后端:实现标准 MFA 流程,允许用户注册到应用程序。 虚假后端:通过网络...
1967