以下文章来源于机器之心,ChatGPT中文版VSCode插件出自快手主站技术部客户端工程师同学之手。机器之心报道机器之心编辑部ChatGPT 的 Debug 功能,有人应用化了。ChatGPT 这几天...
盘点 | 2022年漏洞事件
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。2022年,网络安全漏洞形势空前严峻:高危漏洞数量延续增长趋...
BurpSuite前端加密插件 -- jsEncrypter
一、工具介绍本插件使用phantomjs启动前端加密函数对数据进行加密,方便对加密数据输入点进行fuzz,比如可以使用于前端加密传输爆破等场景。二、安装与使用1、运行靶机项目提供了一个用php编写的靶...
一款内网渗透常用命令的CS插件
项目地址https://github.com/mastersir-lab/JianChi介绍JianChi(剑池):一款内网渗透常用命令的CS插件,解决记不住命令的苦恼!插件使用Cobalt Stri...
实战 | 钓鱼苹果电脑并Root权限上线CS
制作MACOS的马一、下载工具首先从github上下载CrossC2。链接:https://github.com/gloxec/CrossC2/releases/tag/v3.1.0。根据你CS客户端...
【原创】一些软件在使用过程中遇到的问题及解决方法汇总(持续更新)
idea中修改java版本 burp抓取本地包(127.0.0.1) 因为这个是http://localhost/,本地抓包要经过特殊设置一下,不然无法抓到 这里我们以火狐为例 为了防止冲突我们加个8...
【漏洞速递 | CVE-2022-24637】未授权RCE漏洞(附PoC)
本文主要教大家如何配置Ladon的INI插件,实现快速批量验证POC。该漏洞除了练手或提交SRC,可能没什么用,OWA登陆界面如下Ladon插件 CVE-2022-24637.iniINI插件最大的优...
一款日常渗透攻防辅助神器 | Burp被动漏扫Tools支持Fastjson检测(附下载)
免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删...
Super Xray-一款xray_gui启动器
介绍xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml 配置文件启动,很多情况下不好上手,需要一款 GUI 工具来帮助新人更快使用。本工具仅是简单的命令行包装,并不...
【New】一款更易上手的GUI版xray漏扫工具(附下载)
0x01 简介xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml 配置文件启动,很多情况下不好上手,需要一款 GUI 工具来...
被动扫描Tools-支持RCE检测、自动Bypass(附下载)
0x01 工具介绍被动收集资产并自动进行SQL注入检测(插件化 自动Bypass)、XSS检测、RCE检测、敏感信息检测。0x02 安装与使用1、常用参数命令./EPScan -hUsage of /...
【神兵利器】一款更易上手的GUI版xray漏扫工具(附下载)
0x01 简介xray 是一款优秀的漏洞扫描工具,但目前只有命令行版本,通过 config.yaml 配置文件启动,很多情况下不好上手,需要一款 GUI 工具来...
71