关于LFI-FINDER LFI-FINDER是一款功能强大的本地文件包含漏洞扫描工具,该工具是一款完全源代码开源的工具,在该工具的帮助下,广大研究人员可以轻松检测出目标应用程序中潜在的本地文件包...
【工具分享】轻量级代码审计扫描工具:sdlc_python
sdlc_python 下载 https://github.com/Night-Master/sdlc_python sdlc_python 是一个基于python语言构建的devsecops平台,旨...
天剑备份文件扫描工具
0X01工具介绍 该工具采用python开发,最大支持线程50. 天剑源码扫描工具支持单个或多个目标扫描. 可支持三种模式检测,包括:(1)域名拆分作为字典;(2)内置字典扫描;(3)可...
Java rmi扫描工具-RMG
01—rmg 打靶机的时候遇见的java扫描工具-rmg,链接如下 https://github.com/qtc-de/remote-method-gues...
一种Nmap扫描性能改进方法浅析
摘 要:网内资产探测和确认对于网络安全具有重大意义。通过对企业内部网络资产的扫描,网络管理员可以整体了解企业网络的运行情况,监测网络拓扑结构的变化,检测未授权终端的接入,甚至可以检查网络设备是否按照预...
OAuth 协议的 XXS 漏洞免费扫描工具
Salt Security 提供了一个免费的扫描工具,该工具用于评估组织可能面临的跨站脚本(XSS)攻击风险。此前,他们在包括 Hotjar 在内的多个网站上发现了类似的安全漏洞。Hotjar 是一个...
HW情报热门漏洞GUI扫描工具免费公开
HW热门漏洞GUI扫描工具 【工具说明】 2024 护网专用扫描器免费公开,实时更新最新爆出的漏洞扫描。仅对 0/1 day 进行扫描。支持java版本:java8+ 【支持漏洞】 当前支持漏洞,后续...
敏感信息扫描工具推荐 SecretScraper
项目简介 SecretScraper是一个高度可配置的网页爬虫工具,从目标网站抓取链接,并通过正则表达式抓取敏感数据。 使用说明 Python 版本 >= 3.9 特点 网络爬虫:通过 DOM ...
GoT基于SQLite数据库的指纹识别漏洞POC管理扫描工具
0x01 工具介绍 基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。POC数据库支持类似于nuc...
蓝队应急工具
蓝队应急工具 防呆提示: 必须右键以管理员运行此工具.否做功能会失效 最低版本: windows7 x64 工具列表 yara scanner 这个是应急用的给朋友定制的,他们说一个公司发现了一个病毒...
Fastadmin框架任意文件读取漏洞(附扫描工具)
前言 FastAdmin是一款基于ThinkPHP Bootstrap开发的快速后台开发框架,FastAdmin基于Apache2.0开源协议发布,免费且不限制商业使用,目前被广泛应用于各大行业应用后...
工具 | Struts2-Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Struts2-Scan是一款Struts2漏洞利用扫描工具。0x...
16