前言 在实战攻防演练中,我们经常会遇到目标不出网的情况,即便获取了目标权限也不方便在目标网络进行下一步横向移动。本期我们将会推荐两个常用的代理工具,使我们能在不出网的环境下让目标上线到CS,方便后渗透...
【工具推荐】IDA Pro 9.0 RC1 全平台(Linux、Windows、MacOS)安装包及patch脚本
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
[工具篇]云安全工具推荐续
上次介绍了CF工具,但是里面还是有些云厂商无法支持,所以继续寻求其他利用工具。 行云管家行云管家支持阿里云、腾讯云、华为云、AWS、Azure(仅中国区)、京东云、Ucloud、青云、百度云、谷歌云、...
go-find文件敏感关键字搜集
打算不定期分享一些github不错的项目,仅作分享。侵权删!文末有hc瞅瞅! go-find 花了半天时间写的一个的文件名、文件内容搜索工具,主要是为了hvv中快速发现敏感文件、配置文件等。 下载 h...
【工具推荐】基于Python的集中化暴力破解工具推荐
一、引言在网络安全领域,暴力破解(Brute Force Attack)一直是渗透测试和系统审计中常用的攻击手段之一。为提高暴力破解任务的效率和管理水平,Kraken这款工具应运而生。Kraken是一...
工具推荐 | 新一代URL测活工具:windfire
前言 之前用的 httpx 在面对大规模的URL资产,速度时间上还是有些不理想,最近在逛Github,发现了一款新的URL测活工具:windfire 采用Rust编写,作者介绍说:利用Rust编写的高...
【工具推荐】一款多用途burp插件
fastjson扫描 权限绕过扫描 未授权检测扫描 sql注入检测 多层级路由扫描 工具调用 log4j检测 复杂数据提交 一键生成nuclei模板 生成指定kb大小的随机字符串 代理池...
实时更新的漏洞库索引工具推荐
工具背景 随着信息技术的飞速发展,网络攻击的方式和规模日益复杂和多样化,网络安全成为了企业和个人面临的首要问题。各种形式的漏洞利用和网络攻击时有发生,严重威胁着信息系统的安全。因此,漏洞管理成为了维...
【工具推荐】半自动化sql注入burp插件
xiaSQL (瞎注) 一个简单的判断注入小插件。 插件使用描述 •默认使用jdk1.8编译•在最新版的burp2.x中jdk为1x,会导致插件不可用,请下载jdk16版本试试,若还不行,请自行下载源...
Goby红队版工具分享,附2024年漏洞POC下载
一、关于Goby工具 Goby是基于网络空间映射技术的下一代网络安全工具,通过为 目标网络 建立全面的资产知识库,生成网络安全事件和漏洞的应急响应。Goby 提供最全面的资产识别。Goby拥有预置超...
【工具推荐】一款针对Web安全的参数提取与检测工具
前言 它是一款功能强大的 Python 工具,专门用于从指定网站提取和识别带有参数的 URL。通过抓取和分析域的 URL,ParamWizard提供了一种全面的方式来发现Web应用程序中...
【工具推荐】强大的加解密工具推荐
申明:本文仅供学习参考,请勿用于非法用途,非法使用后果自行承担!!! 一、下载地址 https://github.com/guyoung/CaptfEncoder 二、安装教程 下载后解压双击打开“C...
9