SmartScanner 告别手动挖洞!自适应AI扫描器 5 分钟锁定高危漏洞!下载地址在文末 免责声明⚠️ 本工具仅用于:✅ 合法授权的安全测试✅ 企业资产风险评估✅ 防御技术研究学习使用者需严格遵...
收集海外商业和情报部门网络空间搜索引擎扫描器IP的思路
雷池官网:waf-ce.chaitin.cn。腾讯云上部署。bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manage...
一个运行在firefox上的jsonp蜜罐被动扫描器
简介 嗅嗅是一款运行在firefox上的jsonp蜜罐被动扫描插件: 安装好扩展后,可以在浏览器左上角打开它: 运行后,嗅嗅可以在后台检测当前网页发起的跨站请求,若具有jsonp接口特征...
量大管饱的Fscan源码详细分析
前言 这是以前编写的文章,肯定有一些错误和稚嫩(某些加粗的个人点评实属年轻气盛,若说的不对,劳烦大佬捉虫了)。 fscan是我用过的比较顺手的扫描器,究其根源大概是内部封装了大量具有实战意义的功能,以...
量大管饱的Fscan源码详细分析
前言这是以前编写的文章,肯定有一些错误和稚嫩(某些加粗的个人点评实属年轻气盛,若说的不对,劳烦大佬捉虫了)。fscan是我用过的比较顺手的扫描器,究其根源大概是内部封装了大量具有实战意义的功能,以及用...
流量分析 - 流量分析训练题
流量分析训练题 web.pcap题目背景某公司内网网络被黑客渗透,简单了解,黑客首先攻击了一台web服务器,破解了后台的账户密码,随之利用破解的账号密码登陆了mail系统,然后获取了vpn的申请方式,...
基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险
工具介绍 基于协程并发的Web敏感文件扫描器,精准探测备份文件、配置泄露及版本控制目录暴露风险,为渗透测试与安全防护提供专业级资产测绘方案。 专业级Web敏感文件扫描工具,...
神兵利器|EatPoc - 简单的POC捕获Tools(附下载)
又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存经...
InfiltrateX:越权扫描工具
工具介绍 一个好用的越权扫描工具。 为什么要开发越权扫描工具? 传统扫描工具的局限性:IAST 和 DAST 等安全产品主要解决 OWASP Top 10 中的传统安全漏洞,如 SQL ...
EatPoc - 简单的POC捕获工具
又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存下...
AI代码审计扫描器 AICodeScan
0x01 工具介绍 该工具基于Zjackky/CodeScan开发,通过对大多数不完整的代码以及依赖快速进行Sink点匹配,并且由AI进行审计精准定位,来帮助红队完成快速代码审计,目前工具支持的语言有...
AICodeScan:基于轻量级基于AI审计的代码审计扫描器
什么是代码审计 源代码审计(Code Review)是由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员对系统的源代码和软件架构的安全性、可靠性进行全面的安全检查。 源代码审计服务...