前言 之前用的 httpx 在面对大规模的URL资产,速度时间上还是有些不理想,最近在逛Github,发现了一款新的URL测活工具:windfire 采用Rust编写,作者介绍说:利用Rust编写的高...
【工具推荐】一款多用途burp插件
fastjson扫描 权限绕过扫描 未授权检测扫描 sql注入检测 多层级路由扫描 工具调用 log4j检测 复杂数据提交 一键生成nuclei模板 生成指定kb大小的随机字符串 代理池...
实时更新的漏洞库索引工具推荐
工具背景 随着信息技术的飞速发展,网络攻击的方式和规模日益复杂和多样化,网络安全成为了企业和个人面临的首要问题。各种形式的漏洞利用和网络攻击时有发生,严重威胁着信息系统的安全。因此,漏洞管理成为了维...
【工具推荐】半自动化sql注入burp插件
xiaSQL (瞎注) 一个简单的判断注入小插件。 插件使用描述 •默认使用jdk1.8编译•在最新版的burp2.x中jdk为1x,会导致插件不可用,请下载jdk16版本试试,若还不行,请自行下载源...
Goby红队版工具分享,附2024年漏洞POC下载
一、关于Goby工具 Goby是基于网络空间映射技术的下一代网络安全工具,通过为 目标网络 建立全面的资产知识库,生成网络安全事件和漏洞的应急响应。Goby 提供最全面的资产识别。Goby拥有预置超...
【工具推荐】一款针对Web安全的参数提取与检测工具
前言 它是一款功能强大的 Python 工具,专门用于从指定网站提取和识别带有参数的 URL。通过抓取和分析域的 URL,ParamWizard提供了一种全面的方式来发现Web应用程序中...
【工具推荐】强大的加解密工具推荐
申明:本文仅供学习参考,请勿用于非法用途,非法使用后果自行承担!!! 一、下载地址 https://github.com/guyoung/CaptfEncoder 二、安装教程 下载后解压双击打开“C...
【工具推荐】 OSINT | 信息搜集 | 开源情报
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。零检测可观测性指标、日志、跟踪和配置文件是使用 eBP...
【工具推荐】四千个厂商默认帐号密码
一、下载地址 https://pan.baidu.com/s/1qS0DP4GJ2o9oMl8yl2Xo-Q?pwd=lguf 提取码:lguf --来自百度网盘超级会员V4的分享 二、 文档介绍 里...
【工具推荐】强大的图形化社工密码生成器
下载地址:文章末尾已分享!!! 工具一:安全牛,java运行的一款社工密码生成器。 1、工具页面如下,可以根据对方信息、对方配偶信息、特殊符号进行排列组合生成社工字典,填写完毕点击发车开始生成。 2、...
强大的“小程序反编译”工具
本文仅供学习参考,请勿用于非法用途,非法使用后果自行承担!!! 测试小程序无非两种形式:抓包 or 反编译! 一、下载地址 链接:https://pan.baidu.com/s/1sOMQ1_fy3G...
【工具推荐】blasting爆破你的xin
打算不定期分享一些github不错的项目,仅作分享。侵权删!程序说明工具主要是为了方便在面对web后台进行爆破测试的时候,用户名和密码是加密的情况下 如果单纯分析js来进行爆破测试时间成本会比较多,这...
10