在没有图形界面的服务器上,或者当你需要脚本化、自动化网络抓包分析时,Wireshark GUI 就显得臃肿不堪了。这时候,它的命令行兄弟——tshark,便如同一把轻便又锋利的瑞士军刀,随时待命、悄无...
一个功能强大的多模块网络扫描工具箱
工具介绍ss0t-scna是一个功能丰富的网络扫描与安全评估工具箱,基于Python实现,提供了图形界面(GUI)和命令行界面(CLI)两种使用方式。本工具箱集成了多种网络扫描、检测和分析功能,帮助网...
域渗透入门-令牌窃取(含复现步骤)
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
JNDI注入测试工具 JNDIInjectorGUI
0x01 工具介绍一个用于安全研究的JNDI注入测试工具,参考了marshalsec的代码,集成了RMI、LDAP和HTTP文件服务,提供图形界面进行统一管理。功能特点: 多服务集成:同时支持RMI、...
蓝队分析研判工具箱1.43(代码重写) 添加新功能 更新bug
Part2 技术研究过程 主要更新如下 2025.02.21 编译发布蓝队分析研判工具箱1.43版本。2025.02.10 添加.Net下ViewState解密功能、JWT解密功能。2025.02...
工具集:Jar Analyzer【JAR包分析工具】
工具介绍一个JAR包分析工具,批量分析,SCA漏洞分析,方法调用关系搜索,字符串搜索,Spring组件分析,信息泄露检查,CFG程序分析,JVM栈帧分析,进阶表达式搜索,字节码指令级的动态调试分析,反...
EasyPen 安全扫描神器-可视化图形界面、多层面资产管理
EasyPen 图形化安全扫描神器 ❝ 由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告...
Mitre_Att&ck框架T1056.002(图形界面输入捕获)的简单实现
一、技术描述在Mitre Att&ck框架中,T1056.002(图形界面输入捕获)技术位于“凭据访问”战术中,是T1056(输入捕获)技术的子技术。该技术的官方描述如下:对手可能模仿常见的操...
API测试思路及crAPI漏洞靶场复现
环境搭建 地址:https://github.com/OWASP/crAPI curl -o docker-compose.yml https://raw.githubusercontent.co...
渗透测试工具盒子Full-Scanner GUI图形界面完成
github项目地址:https://github.com/Zhao-sai-sai/Full-Scannergitee项目地址:https://gitee.com/wZass/Full-Scanne...
方程式工具包图形界面版V0.42,更新永恒浪漫exp对Vista、Win7系统的利用
Part1 前言 大家好,我是ABC_123。本期继续为大家分享我在2018年左右开始编写的,方程式工具包中各种Windows远程溢出漏洞的图形界面版。此次更新基于对美国NSA原版的方程式工具包命...
方程式工具包图形界面版V0.42,更新永恒浪漫exp对Vista、Win7系统的利用
Part1 前言 大家好,我是ABC_123。本期继续为大家分享我在2018年左右开始编写的,方程式工具包中各种Windows远程溢出漏洞的图形界面版。此次更新基于对美国NSA原版的...