项目介绍Web Pentesting Fuzz 字典,一个就够了。(注:公众号禁用超链接,故此将文中所有超链接去掉,文末原文链接为Github传送门,README中拥有所有超链接)log不定期更新,使...
开源项目 | BurpSuite插件:重写一个burpJsEncrypter
写在前面先说说这个项目为什么会出现。c0ny1师傅写的jsEncrypter其实已经能满足日常需求,我本人也是因为这个项目成为c0ny1师傅的"粉丝"的。使用过的师傅都知道这个项目依赖于phantom...
【首发开源】HTTPDecrypt for Android Penetration Test
HTTP Decrypt利用HTTP协议 远程加解密数据包,实现Burp一条龙服务。背景在做APP渗透测试的时候,通常通信协议基本都做了加解密功能,每次都需要去逆向APP并寻找到加解密算法后,针对写B...
开源项目 | AHRID-黑客攻击画像分析系统
前言注:这是一个即兴生产的小平台,不喜勿喷。另:开源部分功能可能不符开源项目名称,见谅。开发初衷:笔者曾混迹过各种攻防演练活动,参与过防守方、攻击方,也算是大概了解了每一个队伍的任务~参加防守时印象尤...
开源项目 | SubDReporter - 子域名报告生成工具
SubDReporterSubDReporter 介绍SubDReporter是一款子域名报告生成工具;其功能一共有两个:1.子域名发现 2.子域名报告,子域名发现功能包含了子域名报告功能。语言:Py...
【开源】BlackDex,无需环境,Android新姿势脱壳工具
BlackDexEnglish VersionBlackDex是一个运行在Android手机上的脱壳工具,支持5.0~12,无需依赖任何环境任何手机都可以使用,包括模拟器。只需几秒,即可对已安装包括未...
Java版web漏洞靶场-SecExample开源
为了准备开发人员的安全培训,简单写了个靶场,有问题可以直接提Issues.本漏洞靶场包含:SQL 注入漏洞XSS 漏洞SSRF 漏洞RCE 漏洞Fastjson反序列化漏洞使用说明使用前:修改配置文件...
开源漏洞长期普遍存在,软件供应链挑战我国关基设施安全
本文 5872字 阅读约需16分钟近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害越来越严重,防范软件供应链安全风险,已经迫在眉睫;开源软件漏洞频现...
如何针对大量目标进行指纹识别
针对某个企业进行渗透测试,通过前期信息收集,会收集到非常多的子域名,有大量应用系统需要我们做测试,当然不可能所有系统都是企业自研,也许会用到比较多的开源系统或者开源组件,那么如何针对大量目标进行指纹识...
关于漏洞挖掘的一点想法
1. 官方文档永远都是最好的一手资料,通常它包含原理,使用方法以久示例代码,对于攻击面分析非常有参考价值,而且如果自写fuzzer,甚至可能因此少写很多代码。有时候单纯把系统API过一遍都可...
开源项目 | BurpCollector-利用BurpSuite收集字典
思路来源听了硬糖师傅的京东小课堂分享,感觉自己受益终身:https://mp.weixin.qq.com/s/s9K5NUE2Ou1OjJinV-bxXQ,决定将“日常收集参数”思路落地。关于插件我的...
HFish 0.3 - 国产高交互开源蜜罐系统,开放蜜罐插件生态,打造完美蜜罐
介绍本 Team 研发此平台,仅为企业安全测试使用,禁止其他人员使用非法用途!一切行为与本 Team 无关。HFish 是一款基于 Golang 开发的跨平台多功能主动诱导型蜜罐框架系统,为...
31