点击蓝字 关注我们日期:2025年4月9日作者:L-Noname介绍:静态分析移动应用收集个人用户信息权限的方法。0x00 前言本篇主要讲静态分析移动应用收集个人用户信息权限的方法,主要是通过Apkt...
gitrecon:GitHub 存储库扫描仪
此工具使用 GitHub API 扫描用户拥有的存储库,以查找电子邮件地址和关联名称。它提供扫描特定存储库和排除分叉存储库的选项。此外,您还可以提供 GitHub API 令牌来提高 API 请求的速...
Oracle Socks5代理工具
0x01 前言 在内网横向过程中,经常会遇到获取到Oracle数据库权限,但是执行命令或者其他操作遭到拦截,但是这台数据库又是通往其他网段的关键,所以为解决这个小问题,编写了一个小工具。 0x02 ...
『工具使用』应急响应辅助排查工具
点击蓝字 关注我们日期:2025年03月18日作者:pbfochk介绍:整理几款应急响应中面对入侵行为经常用到的辅助排查工具。0x00 前言在网络安全防御体系中,应急响应是至关重要的一环。当攻击者突破...
[工具推荐]jeecgBoot漏洞利用工具
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
红队工具使用全解析:揭开网络安全神秘面纱一角
红队工具使用全解析:揭开网络安全神秘面纱一角 嘿,各位网络安全爱好者们!在风云变幻的网络安全战场上,红队宛如一支神秘且精锐的特种兵部队,手持一系列超厉害的工具,冲锋陷阵在虚拟世界,挖掘系统潜藏漏洞,模...
CTF取证 | Volatility工具使用
1.Volatility功能介绍Volatility是一款开源的内存取证分析工具,支持Windows,Linux,MaC,Android等多类型操作系统系统的内存取证方式。该工具是由python开发的...
Nmap工具使用
前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。免责声明传播、利用本公众...
『工具使用』非ROOT手机抓包
日期:2024年12月25日 作者:L-Center 介绍:非ROOT手机抓包。 0x00 前言 从Android 7.0以上开始,应用程序不再信任客户端证书,如果要安装证书,需要有RO...
深层js文件爬取利用工具,jjjjjjjjjjjjjs工具+JSFinder工具使用,快速的帮助我们进行渗透测试
前言 当我们获取一个网站的url的时候,往往需要进行页面链接的爬取,js文件的爬取,从而获取更多的url和隐藏路径,以及一些api接口,可以快速的帮助我们进行渗透测试。这里给大家推荐两个工具 jjjj...
Web资产存活快速验证工具Web-SurvivalScan二开,Web-SurvivalScan_thread工具使用
前言最近发现一个Web资产存活快速验证工具:Web-SurvivalScan,使用了一下,发现速度有点慢,而且不是命令行参数,用起来有点不舒服,所以二开了一下,变成:Web-SurvivalScan_...
Yakit_单兵作战工具使用
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...