奇安信威胁情报中心于近日发布了一篇关于美国著名网络安全公司FireEye被窃红队工具的规则,所对应的样本合集以及简单分析报告。链接:https://mp.weixin.qq.com/s/qq6IOXO...
【工具篇】-EHole(棱洞)-红队重点攻击系统指纹探测工具
一、简介: ______ __ ______ / ____/___/ /___ ____/_ __/__ ____ _____ ___ / __/ / __ / __ `/ _ / / / _ / _...
工具使用 | WPScan使用(WordPress扫描工具)
目录WPScan的使用 扫描指定的WordPress站点 主题扫描 &nb...
好用的小工具分享-pydictor
在渗透测试前期,信息收集是非常重要的工作,需要对目标的各种信息进行分析,拆分和融合,目的是对目标进行全方位的了解,其中一个直接产出就是生成账号密码的字典,为后续的鱼叉,水坑攻击做好准备。很多时候的成功...
Scrying:一款针对RDP、Web和VNC截图的多合一收集工具
ScryingScrying是一款针对RDP、Web和VNC截图的多合一收集工具,目前这款工具仍然处于开发状态中,其中大部分功能都可以正常使用,但该工具的功能性并不完整。由于Eyewitness近期取...
适用于渗透测试不同阶段的工具收集整理
该资源清单列表涵盖了一系列,适用于渗透测试不同阶段的开源/商业工具。侦察主动情报收集EyeWitness:可用于网站截图,以及提供一些服务器头信息,并在可能的情况下识别默认凭据。https://git...
一款针对子网CIDR的渗透测试工具
mapCIDRmapCIDR是一款功能强大的小型实用工具,该工具能够帮助广大研究人员针对给定的子网或CIDR地址范围来进行各种类型的渗透测试操作。该工具进行了专门的设计以便进行大规模扫描操作,并且能够...
工具|蓝队威胁情报收集溯源工具TIG
0x00 前言解决问题TIG (Threat Intelligence Gathering) 即威胁情报收集在蓝队进行溯源工作时,通常有以下场景:1、需要对 IP 的威胁情报信息、域名反查备案、IP ...
黑灰产情报周报|93%的虚假号码每日只进行1次虚假注册
黑灰产情报周报是永安在线开通的新栏目,基于永安在线的业务安全情报平台及长期的黑灰产研究,旨在为风控从业者提供最新的行业趋势分析及动态。本周热点情报1、某视频网站刷量引流工具箱分析。2、接码手机号具有项...
php shell 超强免杀、减少体积工具
这不是webshell,只是个webshell免杀工具 切勿当初webshell使用 仅限免杀phpwebshell 该工具运行在 cli 模式! 如果有无法突破的文件内容过滤 可尝试下用这个工具...
【公告】本站将不再发布任何黑客类工具
新闻: http://video.sina.com.cn/v/b/46939706-1047453724.html http://news.cntv.cn/china/2011...
填坑:PentestBox之工具名称搜索
PentestBox是我在Windows上很喜欢的一款移动渗透工具,我一直把它当做我的移动kali。所以我将很多自己常用的Python脚本和其他常用软件引入到PentestBox中。这导致现在Pent...
86