gogo是一款Go语言开发的高性能网络资产探测工具,支持极速并发扫描、智能子网探测、多协议指纹识别及nuclei POC扩展,可大幅提升企业内网资产梳理与安全测试效率。免责声明:本文介绍工具仅用于授权...
震撼业界的全能扫描神器降临!一款工具搞定端口探测、协议识别、指纹匹配、暴力破解!
Kscan是一款纯Go语言开发的多功能网络安全扫描工具,集成端口扫描、协议检测、指纹识别与暴力破解等核心能力,支持超1200种协议及海量指纹库,适用于企业安全建设与授权渗透测试场景。郑重声明:本工具仅...
kscan:工具搞定端口探测、协议识别、指纹匹配、暴力破解!
Kscan是一款纯Go语言开发的多功能网络安全扫描工具,集成端口扫描、协议检测、指纹识别、暴力破解等核心能力,支持超1200种协议、10000余条协议指纹和20000余条应用指纹,支持多种输入模式、代...
漏洞预警:Oracle WebLogic Server RCE(CVE-2026-70757)远程未授权访问漏洞
Oracle WebLogic Server被披露存在严重未授权远程代码执行漏洞CVE-2026-70757,CVSS评分9.8。攻击者可通过T3/IIOP协议在无凭据、无交互情况下完全控制服务器,影...
装完 Kali 第一件事 不妨试试它
本文介绍Kali安装后首个实用工具Nmap的入门使用,从第一条扫描命令到看懂输出三列(PORT、STATE、SERVICE),讲解open与filtered端口状态区别,对比默认扫描与-sS半开扫描,...
【全栈安全平台】Go后端+Vue3前端,Docker一键部署,对标商业级漏扫的现代化作战平台!
面向安全工程师与红蓝队的现代化全栈安全扫描平台,基于Go后端与Vue3前端,Docker一键部署。集成主机探测、端口扫描、资产测绘、Web指纹、POC验证、弱口令爆破、报告生成与态势感知,支持全量、快...
Fscan魔改版:专为红队场景打造的内网扫描工具
本文介绍一款基于fscan v2.1.3修改的红队内网扫描工具魔改版,通过参数混淆、去除特征字符串、修改Go模块路径,并结合garble混淆与UPX压缩,降低被HIDS识别的风险。文章详细列出参数映射...
【免费领】渗透测试必备工具:Nmap实战技术全解教程
本教程全面讲解Nmap渗透测试实战技术,涵盖理论知识与实操案例,帮助学习者掌握端口扫描、服务探测等核心技能,学完具备基础渗透能力。资料限时免费领取,适合安全爱好者及入门人员学习交流。 渗透工具学习必备...
跨平台桌面资产侦察工具 easyscan
EasyScan是一款跨平台桌面资产侦察工具,集成子域名枚举、DNS解析、端口扫描、Web指纹识别、站点截图与漏洞检测功能。输入域名或IP段,自动完成资产发现与梳理,构建可检索资产库。支持subfin...
AutoRecon:自动化 reconnaissance 神器让渗透测试效率提升 1000%
AutoRecon是一款面向安全研究人员与渗透测试者的多线程自动化网络侦察工具,采用两阶段工作流:先执行端口扫描与服务识别,再基于结果自动触发HTTP、SMB、SSH等服务的深度枚举。支持多目标并行、...
给你个资产,你会怎样开展渗透测试?近期网安面试不断,是招聘高峰期来了?还是行业开始回暖?
本文从网安面试中一道渗透测试必考题切入,系统梳理了从信息收集、脆弱性探测到漏洞验证、横向提权的完整测试框架,并强调面对常规方法失效时的备用思路。内容务实,旨在帮助求职者展示有体系、有打法的渗透测试能力...
工具推荐 | 渗透测试工具包 mitan
密探渗透测试工具包集资产信息收集、子域名爆破、搜索语法、资产测绘、指纹识别、敏感信息采集、文件/端口扫描、弱口令破解、JWT密钥爆破、微信小程序、密码本、社工字典及AI渗透(MCP、代码审计)等功能于...

