大家好!最近在忙着各种安全演练和hvv工作,真的特别累。不过,有时候能找到一些好工具,感觉工作起来轻松多了。今天我想和你们聊聊我最近使用的一款开源网络安全工具——P1soda。作为一名技术人员,我们经...
水洞扫描工具 - PenSafe
01 项目地址https://github.com/yuning029/PenSafe02 项目介绍渗透测试安全(Penetration Testing + Safe):在渗透测试和网络安全领域,“P...
FtpScan:匿名FTP扫描工具
FtpScan是一个匿名FTP扫描工具,用于扫描检查允许匿名登录的FTP服务器。 经测试扫描速度和效率都还不错 #!/usr/bin/env python """ FtpScan.py ...
js之敏感信息扫描工具
js敏感信息扫描 介绍 在进行测试流程时,经常需要从JavaScript代码中提取关键信息以辅助测试工作。这些信息可能包括隐藏的API端点、敏感数据、或者潜在的漏洞点等。本篇文章将介绍两款能够自动检测...
水洞扫描工具 PenSafe
0x01 工具介绍 渗透测试安全(Penetration Testing + Safe):在渗透测试和网络安全领域,“Pen”可能代表“Penetration”(渗透测试),而“Safe”表示安全的意...
CISSP管理者思路系列-4
问题4:安全评估及测试 一家银行紧急聘请了一名安全顾问,让她来发现其业务中的任何未知的、可利用的脆弱性。在一个长假周末,一半的员工和高级管理人员都没上班。顾问决定采取积极措施,来开始她的活动。顾问首先...
Knock:一款模块化的子域名扫描工具
关于Knock Knock是一款功能强大的模块化子域名扫描工具,该工具基于Python开发,旨在通过被动侦察和字典扫描快速枚举目标域上的子域。 Knock支持扫描DNS区域传输,并尝试在启用通配符 D...
APP客户端安全问题扫描工具
01 工具介绍 该工具可对APP客户端进行安全项检测。 _____ / / ____| / _ __ _ __| (___ ___ __ _ _ __ _ __ ___ _ __ / / | '_ |...
Sa7mon-S3scanner:一款针对S3 Bucket的错误配置扫描工具
关于Sa7mon-S3scanner Sa7mon-S3scanner是一款针对S3 Bucket的错误配置扫描工具,该工具兼容S3 API,可以帮助广大研究人员轻松扫描开放S3 Bucket中潜在的...
【神兵利器】内网渗透全方位扫描工具
项目介绍P1soda (苏打水)是一款常规内网渗透场景下的全方位漏洞扫描工具,Powered by P001water功能特色 主机存活探测:充分适应内网场景,ip输入,支持ICMP echo发包探测...
如何开展漏洞扫描工作
漏洞扫描是网络安全领域中的一项关键活动,以下是对漏洞扫描的定义、原理及开展方法的详细解释:一、定义漏洞扫描是一种网络安全工具,用于检测计算机系统、网络设备和应用程序中存在的安全漏洞。这些漏洞可能会被黑...
工具集:DALFox【XSS 扫描工具】
工具介绍DalFox 是一款功能强大的开源工具,专注于自动化,使其成为快速扫描 XSS 漏洞并分析参数的理想选择。其先进的测试引擎和专业功能旨在简化检测和验证漏洞的过程。至于名字,“Dal”是韩语中“...
16