0x01 简介 CyberEdge是一款基于已有扫描器进行集成的互联网综合扫描器,可用于网络安全行业进行各种测试。 CyberEdge采用 域名——子域名——IP——端口——目录——指纹——漏洞 结构...
AWVS扫描器批量扫描脚本
引 言 针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan...
Httpx_Crawlergo_Rad_EZ 扫描器联动
前言:已经有好久没有发过文章了,最近也是比较闲,想着随便写一点,刚好8月份看见了一篇推荐EZ扫描器的文章,然后自己也去使用了EZ扫描器,觉得挺不错的一个扫描器,但是直接把目标丢进去使用主动扫描,感觉不...
记某s护网的一点总结
0x01ms17010作为一个不怎么会内网的小白,在拿到shell之后对着fscan的扫描结果犯起了愁:不会打ms17010,赶紧找到我的hxd问问怎么打,结果好hxd也是秒发来三张截图然后hxd告...
漏洞练习平台及工具
练习平台WebGoat漏洞练习环境https://github.com/WebGoat/WebGoathttps://github.com/WebGoat/WebGoat-LegacyDamn Vul...
自动化扫描器 -- AutoScanner
0x01 工具介绍 输入域名>爆破子域名>扫描子域名端口>发现扫描web服务>集成报告的全流程全自动扫描器。集成oneforall、masscan、nmap、dirsearch...
2024 护网专用扫描器 HWScanGUI
1工具介绍 2024 护网专用扫描器,实时更新最新爆出的漏洞扫描。仅对 0/1 day 进行扫描。 v 2.0 [07-24] [1day] 用友时空KSOA PreviewKPQT SQL注入 [0...
Hvv 威胁情报 7.25
WebLogic 远程代码执行漏洞 POC(CVE-2024-21006) 用友时空KSOA PreviewKPQT SQL注入 北京电子印章电子合同签署系统存在组合漏洞 飞讯云 WMS...
扫描器开发系列之敏感信息提取
0x01 写在前面整体思路:在扫描器的上层代理(使用proxify)做流量镜像储存到es,通过kb做可视化,方便做扫描器整体的流量回溯,敏感信息识别等(使用trufflehog)1. 这是剥离出来,通...
教你从零开始制作一个Web蜜罐扫描器
01想法的来源 在渗透的过程中,会遇到很多蜜罐,一旦不小心踩了蜜罐,就会被溯源,所以很可怕。 为了规避上面的现象,就需要把蜜罐筛出来。 使用场景是在前期资产收集的过程中,搞到了一堆子域名...
Windows 进程、恶意异常和您:内存区域
在红队行动中,主机上出现端点检测和响应 (EDR) 的可能性比几年前越来越高。当在主机上启动植入程序时,无论是在磁盘上还是加载到内存中,都有很多需要考虑的地方。在这篇文章中,我们将重点介绍 EDR 的...
自动化捡洞打点神器:Venom-Transponder
来源:阿呆攻防,作者:阿呆文章排版HACK之道 工具介绍 毒液流量转发器Venom-Transponder:自动化捡洞/打点/跳板必备神器,支持联动URL爬虫、各种被动扫描器;该工具支持在mac/wi...
23