什么是代码审计 源代码审计(Code Review)是由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员对系统的源代码和软件架构的安全性、可靠性进行全面的安全检查。 源代码审计服务...
EZ【多功能跨平台综合测试利器】
之前某集团zb,甲方扔过来三千多个IP段说要"全面排查"。我带着俩实习生用传统工具扫了三天,愣是漏掉了藏在CDN背后的某服VPN入口。后来祭出EZ的资产测绘模式,这货直接联动Shodan数据库,把泛微...
拓展golang proxy的边界-proxyclient
前言本文是rem发布前的前菜, 是在实现rem过程中的附带产物,但因其可以被使用在大量其他组件中, 故将其抽象出来作为独立的库使用。并且对于攻防场景中, golang proxy有了新玩法。TLNR:...
Z0SCAN一款基于Python3的主、被动扫描器
0x01 工具介绍 Z0SCAN是一个基于Python3的主、被动扫描器,旨在进行Web应用安全测试。它支持多种插件,包括SQL注入、XSS、文件上传、目录遍历等漏洞检测,并提供主动和被动扫描方式。Z...
基于Zjackky/CodeScan的轻量级匹配Sink点并AI审计的代码审计扫描器
0x01 工具介绍 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言...
从xss的自动化扫描器聊起-xss的基本功
从xss的自动化扫描器聊起-xss的基本功正文文章来源星球:前面谈过xss自动化的一些姿势:https://t.zsxq.com/EQlQdhttps://t.zsxq.com/o72PX有时候会看到...
Hacking Scanner 一键渗透扫描器
01工具介绍1Scan 全平台一键渗透扫描器,只需输入目标(IP、URL、CIDR、ip.txt、ipc.txt、ipb.txt、url.txt),即可一键使用多种协议收集信息、网络密码爆破、高危1D...
Nessus 扫描器代理由于插件更新故障而离线
Tenable Nessus是一款广泛使用的漏洞扫描工具,用于识别和评估系统、网络和应用程序中的安全漏洞。由于一个有问题的插件更新导致代理离线,Tenable被迫禁用两个Nessus扫描器代理版本。T...
【工具推荐】XSS 扫描器-XSStrike
介绍XSStrike 是一个跨站点脚本检测套件,配备四个手写解析器、一个智能有效载荷生成器、一个强大的模糊测试引擎以及速度极快的爬虫。XSStrike 不会像其他工具一样注入有效载荷并检查其是否有效,...
[历史文章]红队基础设施建设与改造(一)——Nmap流量特征改造
本文于2020年11月27日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!写在前面:团队成员一个个的都不...
Brakeman:针对Ruby on Rails应用的静态分析安全漏洞扫描器
关于BrakemanBrakeman是一款功能强大的静态安全分析工具,该工具旨在针对Ruby on Rails应用程序执行静态分析与安全漏洞扫描任务。工具要求gem工具安装使用 RubyGems:ge...
一款功能强大的开源 XSS 扫描器和实用程序 - dalfox
01 项目地址https://github.com/hahwul/dalfox02 项目介绍DalFox 是一款功能强大的开源工具,专注于自动化,非常适合快速扫描 XSS 漏洞和分析参数。其先进的测试...
23