Venom是由Zcentury开发的新一代红队作战平台,定位为'致命精准的红队作战兵器'。采用现代化技术栈构建,通过模块化设计将资产发现、漏洞扫描、数据处理、移动安全等功能整合于统一界面,支持全链路渗...
资产测绘工具 Asset-Spider
Asset-Spider是一款资产测绘工具,具备子域名扫描、端口扫描、漏洞指纹探测及新增规则库功能,适用于安全测试。用户需在虚拟机中运行以避免风险。 0x01 工具介绍 主要功能: 1、子域名扫描功能...
企业级分布式网络资产扫描平台
企业级分布式网络资产扫描平台,基于Go-Zero+Vue3开发,支持端口扫描、服务识别、子域名枚举、指纹识别、漏洞检测等功能,具备分布式架构、多工作空间、报告导出及审计日志等能力。工具介绍企业级分布式...
ss0t-scna 网络扫描与安全评估工具箱
ss0t-scna是一款基于Python3.8+开发的网络扫描与安全评估工具箱,提供PyQt5图形界面与命令行双模式,集成主机发现、端口扫描、Web风险检测、POC验证、密码爆破等10+功能模块,实现...
网安原创文章推荐【2026/4/5】
2026年4月5日洞见网安公众号精选安全技术文章,涵盖逆向工程环境搭建、网络扫描工具开发、流量分析实战、AI辅助APK逆向、npm恶意包攻击事件、Frida模块深度解析、钓鱼基础设施构建及Cobalt...
手机也能做攻防,要抓紧用AI来挡!
本文介绍了AI如何赋能手机端的渗透测试与安全检测,从十年前的手动Root操作到如今通过Claude等大模型实现一键自动化扫描、漏洞识别与修复建议,展示了AI在提升攻防效率方面的巨大潜力。10年前在手机...
《Linux & 安全测试命令最全整理:一套命令,让你玩转Linux系统,小白也能看懂的命令行指南》
本文是一份全面的Linux与安全测试命令指南,涵盖从基础系统操作到高级渗透测试的十大模块,包括文件管理、网络探测、漏洞利用、密码破解、权限提升等,旨在帮助初学者和网络安全从业者掌握命令行技能,合法用于...
某公司的渗透考核靶场通关记录
本文记录了一次针对某公司渗透考核靶场的通关过程,详细描述了从信息收集、端口扫描、目录备份文件探测,到压缩包爆破、数据库连接、WordPress后台绕过IP限制、插件上传获取Shell,最终读取并解密f...
【工具推荐】安全运维工具箱
安全运维工具箱是一款集成化的安全运维利器,涵盖资产管理、漏洞检测、配置核查、弱口令检测等功能,支持自动化运维与日志审计,助力构建高效精准的安全运维体系。简介安全运维工具箱是一款面向安全运维场景的集成化...
手把手教你用OpenClaw搞渗透测试:从配置到实战挖洞,我踩过的坑都在这了
本文作者深入实践OpenClaw渗透测试框架,分享从环境搭建、安全配置到实战挖洞的全流程经验。重点剖析了OpenClaw作为AI调度工具的核心能力与潜在风险,强调其并非万能神器,需做好防火墙、API鉴...
红队打点利器:太极内网渗透工具(资产梳理与密码喷洒)
太极是一款基于Golang的高并发内网渗透扫描器,支持资产梳理、指纹识别与弱口令爆破,适用于红队打点与横向移动。其核心优势在于高并发资产探测配合密码喷洒技术,可快速完成内网凭证复用检测与漏洞发现,提升...
高级网络安全扫描分析平台 GoSecProbe(3月18日更新)
GoSecProbe是一款基于Go语言和Vue3构建的高级网络安全扫描分析平台,具备资产发现、端口扫描、服务指纹识别、Web技术栈识别、目录爆破、POC漏洞验证及弱口令暴破等功能,专为渗透测试和安全运...
51

