01 工具介绍 基于Coderrrr-400 师傅项目二开,也是pyqt+chatgpt练手项目。 在试用多款渗透测试报告生成工具后终于放弃了,每个项目在安装或使用的过程中都存在一些瑕疵...
moon_kill: python免杀加载器
01工具介绍 一款免费的shell_code免杀加载器,目前可过360杀毒,火绒等国内主流杀毒软件。 火绒 360杀毒 02食用方式 使用cs或者msf生成payload.py,这里演示cs的 2.将...
chrome_password.js:获取谷歌浏览器账号密码记录的工具
安全工具 01工具介绍 一款获取谷歌账号密码记录的工具,仅用于windows。 02使用安装 安装 npm install -g chrome_passwordyarn global a...
Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具
01工具介绍 Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性: 自动识别网页是否是登录页面 自动识别爆破目标类型:表单/传统认证协议类型(Basic/Diges...
Deswing : 图形化Java反序列化利用工具,集成Ysoserial
01工具介绍 这是一个Java反序列化工具 集成ysoserial,一键生成并导出反序列化利用连payload。 推荐运行环境:Java1.8-Java11,经测试不支持 Java17+...
禅道最新身份认证绕过漏洞利用工具
01漏洞描述 禅道项目管理系统存在身份认证绕过漏洞,远程攻击者利用该漏洞可以绕过身份认证,调用任意API接口并修改管理员用户的密码,并以管理员用户登录该系统,配合其他漏洞进一步利用后,可...
Tomcat漏洞利用工具
01 工具介绍 PUT文件上传 ajp协议漏洞默认读取web.xml文件,漏洞利用方式是通过web.xml文件读取其中的class文件到本地 弱口令检测 02 工具下载 h...
RdViewer - 一款支持自建服务器的免费远控神器
01 工具介绍 一款支持自建服务器的免费远控神器RdViewer Pro Lite 1、界面显示优化2、提高屏幕性能和稳定性,屏幕工具栏支持拖动3、改进客户端安装、卸载功能4、升级备注功...
百度网盘文件转存工具baidu-free-transfer(绕过免费用户每次只能转存500个文件的限制)
01 工具介绍 百度网盘文件转存工具(绕过免费用户每次只能转存500个文件的限制)。 我们在使用百度网盘的时候经常要将别人分享的文件(夹)转存到自己网盘里。以前在PC端是没有限制的,现在...
SqlmapXPlus 基于 sqlmap,对经典的数据库漏洞利用工具进行二开!
01工具介绍 在众多的地区性攻防演练中,SQL Server数据库堆叠注入仍有较高的爆洞频率,但因为一些常见的演练场景限制,如不出网、低权限、站库分离、终端防护、上线困难、权限维持繁琐等...
Cobalt Strike 免杀插件
01 工具介绍 CS 免杀插件绕过Windows defender DISCLAIMER: This tool is intended for security resea...
BurpSuite插件集成Ehole指纹库并进行常见OA弱口令爆破插件
01工具介绍 攻击过程中,我们通常会用浏览器访问一些资产,可以通过被动指纹识别+网站提取链接+OA爆破让我们该BurpSuite插件就在帮助我们发现更多资产。 02工具功能 浏览器被动...
8