免责声明 本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有...
DrawNmap转化xml结果为网络图
日常工作里各种例行安全活动、hvv行动、zb任务啥的可不少。就拿我最近参与的一次红蓝对抗演练来说吧,在红方模拟攻击,蓝方进行防御的过程中,我负责对网络中的设备进行安全扫描和分析。在这种对抗场景下,我需...
fscan全家桶:FscanPlus,fs,fscan适用低版本系统,FscanParser
fscan全家桶 fscan几乎是内网扫描必备的神器了,网上也有很多二开的版本,经过我日常的使用,为大家总结的几个好用的二开版本: FscanPlus:fscan的plus版本 fs:有免杀效果 fs...
RuoYi若依 Vue综合漏洞检测工具支持二开或修改
0x01 工具介绍 ruuoyi_vulnscan 是一款基于 Python 和 Tkinter 开发的图形化界面工 具,用于检测若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏 洞检测模块...
Deepseek辅助渗透测试,半自动
渗透测试一直是安全领域里比较挑战的工作,对人的经验,能力要求都比较高,目前属于严重供不应求的局面。 大模型是具备对工具的理解和应用能力,能否用大模型辅助渗透测试,之前有一些论文在讨论。今天搞个例子试试...
【工具资源】物联网(IoT)/工业控制系统(ICS)的侦查工具
Kamerka GUI 是一个针对物联网(IoT)/工业控制系统(ICS)的侦查工具,它可以帮助用户发现和识别暴露在互联网上的设备。该项目基于 Shodan,得到了 Binary Edge 和 Who...
如何开展漏洞扫描工作
漏洞扫描是网络安全领域中的一项关键活动,以下是对漏洞扫描的定义、原理及开展方法的详细解释:一、定义漏洞扫描是一种网络安全工具,用于检测计算机系统、网络设备和应用程序中存在的安全漏洞。这些漏洞可能会被黑...
应急响应-Linux文件恢复
本文作者:爱做梦的大米饭@深信服MSS专家部前言-为什么要做Linux数据恢复在攻防对抗过程中,难免会遇到攻击者将上传的扫描工具或者扫描结果删除,避免蓝队工作人员获取到扫描结果,进而对网络进行加固或者...
自动化过滤扫描结果的目录扫描工具
工具介绍 dirsx是一款能够自动化过滤扫描结果的目录扫描工具。平时使用过dirsearch、dirmap等一些目录扫描工具,针对如今的WEB多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造...
漏洞赏金技巧:初学者指南(2024)#1
本文阅读大约需要10分钟;本文整理提炼了一份漏洞赏金技巧清单,旨在为初学者提供参与漏洞赏金项目的实用指南。该清单以 Web 站点渗透测试为基础,循序渐进地介绍了漏洞挖掘的核心步骤和常用工具,并通过提供...
Qscan一个比Fscan更快,且免杀的内网扫描器
原文地址:https://github.com/qi4L/qscanQscan一个比Fscan更快,且免杀的内网扫描器特点更快的扫描速度,同端口数下速度对比:QScanFScan免杀漏洞扫描MS170...
fsacn结果输出工具
0x01 工具介绍 FscanParser是一个工具,用于优化处理fscan扫描结果,特别是在面对大量资产时。它支持fscan的最新版本(1.8.4)及FscanPlus,并提供多种功能,包括显示网卡...