前言: 经常有群友和会员问小程序反编译的事儿,以及还有人想花钱买b站up卖的小程序反编译,二百多一个。 我寻思难道没有人做开源同类吗?没想到今天就找到了。 工具介绍: Fine,开源工具,集网络空间资...
e0e1-config后渗透工具1.20大更新,添加浏览器信息提取
关注公众号,输入“学习交流”加入交流群觉得不错的话,可以多点赞、分享、关注简介也是卷起来了,几天把浏览器方面搞好了,写了chromium和firefox,还剩下一个ie当做下次更新内容,可以再次输出一...
这个RCE真白捡了
Part-01背景 日常开展src测试,通过信息收集,发现某高校系统存在rce漏洞,在登录测试时,发现hae插件爆红!进一步利用实现rce。 广告一波hae插件,好物推荐,日常发现敏感信息...
幽狼(GhostWolf):内存敏感信息提取工具
幽狼(GhostWolf)工具介绍GhostWolf 是一个强大的内存数据提取工具,专门设计用于从浏览器和远程控制软件中提取敏感信息。本项目基于 CookieKatz 项目开发,在其基础上扩展了更多功...
一款快速、全面、易用的JS页面信息提取工具|信息收集
0x01 工具介绍 URLFinder是一款用于快速分析网页中JS和URL的工具,旨在帮助用户查找隐藏的敏感信息和未授权的API接口。它支持单个或批量URL抓取,能够显示指定状态码、导出抓取结果,并提...
WX信息提取工具
最近工作中碰到了一个挺有趣的问题,关于如何提取wx的笑死。呃,其实我在做一些网络安全相关的工作,经常需要处理各种不同的安全事件和任务。步骤是,通过命令行找到微信客户端的PID,再使用procdump6...
一款全面的API挖掘工具基于APIFinder UI 进行重构开发|漏洞探测
0x01 工具介绍 APIFinderPlus 一款在自动化API挖掘与敏感信息提取的工具,支持提取响应中的敏感数据、URL和URI信息,并能递归扫描未访问的URL。它提供了基于已知路径计算实际URL...
最全面完善的API挖掘工具
工具简介@winezer0师傅的这个插件参考APIFinder UI重构开发,目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查。https...
目标做最全面完善的API挖掘工具
工具简介 @winezer0师傅的这个插件参考APIFinder UI重构开发,目标是成为当下最完善的API挖掘工具,实现自动提取响应敏感信息、URI信息,并且对URI进行自动|手动递归检查。 htt...
APIFinderPlus:JS响应信息提取工具内测
0x00 前言虽然很久没有发文章了,但是NOVASEC还在。我的实战记录没什么好写的,日常就是就是 寻找脆弱点|弱口令上传RCE|捡到源码审计RCE->嘻嘻没有弱口令|马被杀了|服务器关了|管理...
专题:2024 一些 C2 反制
2024-07-15 安全「信息差」每天快人一步1. 推送「新、热、赞」,降噪增效2. 查漏补缺,你可能错过了一些小东西0x01帝国C2框架的利用漏洞分析与防范建议0x02 RogueSliver工具...
干货|burpsuite插件整理
序号名称名称来源1URISearch_V1.1_T00LS_bate目录扫描2turbo-intruder-all高速爆破https://github.com/PortSwigger/turbo-in...