工具介绍secator 是一款专注于安全评估的任务调度与工作流自动化引擎,专为简化渗透测试和安全研究流程而设计。它无缝集成数十款主流安全工具secator 是一款专注于安全评估的任务调度与工作流自动化...
工具集:ruoyi-Vue-tools【若依Vue漏洞检测工具】
工具介绍 一款若依Vue漏洞检测工具 漏洞模块包含:Swagger检测、Druid检测、文件下载、SQL注入、定时任务、任意密码修改等。 工具截图 项目地址 https://github.com/kk...
Slack渗透工具箱-一款安全服务集成化工具平台,内置多工具集,支持导入自定义poc
工具介绍 一款安全服务集成化工具平台,希望能帮助你少开几个应用测试 ,内置多个工具 源地址: https://github.com/qiwentaidi/Slack 目前有如下版本 运行 双击即可 ...
工具集:BlobRunner【Shellcode 快速调试工具】
BlobRunner 是一个简单的工具,可用于快速调试在恶意软件分析过程中提取的 Shellcode。 BlobRunner 会为目标文件分配内存,并跳转到分配内存的基址(或偏移量)。这使得分析人员能...
工具集:Pillager【一个适用于后渗透期间的信息收集工具-含CobaltStrike插件】
介绍Pillager是一个适用于后渗透期间的信息收集工具,可以收集目标机器上敏感信息,方便下一步渗透工作的进行。支持浏览器名称书签Cookies密码历史记录Local StorageExtension...
工具集:dnSpy【.NET 调试器和程序集编辑器】
工具介绍dnSpy 是一款调试器和 .NET 程序集编辑器。即便没有可用的源代码,你也可以使用它来编辑和调试程序集。主要功能包括:调试 .NET 和 Unity 程序集编辑 .NET 和 Unity ...
网络间谍可能以发动勒索软件攻击作为副业
导 读赛门铁克在最新报告中指出,最近的一次勒索软件攻击中使用了网络间谍组织常用的工具,攻击很可能是由个人黑客实施的。该工具集包括一个合法的东芝可执行文件,部署在受害者的系统上,以侧载一个恶意 DLL,...
工具集:Template 【启发式内网扫描】
0x02 工具优势 所有模块皆采用生产者消费者模型,即生即消. 在端口扫描一组数据后将数据发送到队列中,由爆破模块和指纹模块即刻进行消费,随时结束扫描进程拿到扫描结果.摆脱传统的等待端口扫描结束进行后...
工具集:Spark【开源跨平台且功能丰富的RAT】
工具介绍Spark 是一个免费、安全、开源、基于网页、跨平台且功能丰富的远程管理工具,可以让你通过浏览器,随时随地管理设备。✅ 不收集数据: Spark不会收集任何用户数据。✅ 不自动更新: 服务端不...
工具集:mubeng 【代理池工具】
mubeng 是一个轻量级、跨平台的工具,适合需要频繁切换代理IP或检查代理可用性的用户,尤其是在需要绕过IP限制或提高匿名性的场景中使用。功能特点代理IP轮换器:为每个指定请求轮换您的IP地址。代理...
工具集:Cloud-Bucket-Leak-Detection-Tools【六大云存储,泄露利用检测工具】
工具介绍Chiasmodon是一种开源情报(OSINT)工具,旨在协助收集目标域名相关信息的过程。其主要功能围绕搜索与域名相关的数据展开,包括域名邮箱、域名凭证、CIDR(无类别域间路由)、ASN(自...
工具集:pe_to_shellcode【将PE文件转换为shellcode】
工具介绍将PE文件转换为可以像普通shellcode一样注入的形式(同时,输出文件仍然是一个有效的PE文件)。支持32位和64位的PE文件。目标这个项目的目的是提供一种可能性,能够以最小的努力生成可以...
12