ZoomEye联动Nuclei、afrog批量扫描漏洞POCNuclei和afrog都是漏洞扫描工具,在实现原理上很像,都是通过加载编写好的yaml模板进行扫描探测,对红队进行快速、高效的渗透任务非常...
SQLMAP-GUI 新版本发布~
碎碎念 本来这篇应该是另一个工具ICPscan发布更新的,奈何遇到大哥打赏,指明本工具更新,因此加更此版本~下个应该是ICPscan解决批量IP反查问题、提供全部子域名查询功能、注册资本等工具,此外还...
批量扫描脚本 awvs14-scan
0x01 工具介绍针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan等被...
CVE-2024-28255__OpenMetadata RCE复现 附批量扫描/利用
OpenMetadata介绍OpenMetadata 是一个统一的发现、可观察和治理平台,由中央元数据存储库、深入的沿袭和无缝团队协作提供支持。OpenMetadata 基于开放元数据标准和 API,...
CVE-2024-29269__TLR-2005KSH_RCE复现 附批量扫描
CVE-2024-29269__RCETLR-2005KSH介绍TLR-2005KSH 是一款LTE路由器产品,通过无线连接到LTE无线网络来支持有线数据通信。.通过无线LTE <-> 有...
摄像头漏洞渗透和利用工具
批量扫描破解海康威视、大华等摄像头的常见漏洞、弱密码地址:https://github.com/WhaleFell/CameraHack海康威视RCE漏洞 批量检测和利用工具地址:https://gi...
一文学会使用python编写poc实现自动批量扫描
poc是啥? 证明某个漏洞的存在性和危害性,重在证明漏洞存在,不利用,如果需要利用则为exp使用poc复现漏洞 漏洞描述:用友 移动管理系统 uploadApk.do 接口存在任意文件上传漏洞,攻击者...
批量扫描脚本-Jenkins任意文件读取(CVE-2024-23897)
漏洞详情01 拥有Overal/Read权限的攻击者可以读取完整文件,而没有该权限的攻击者也可以读取部分文件内容,攻击依赖攻击者能通过漏洞读取到二进制形式密钥以及其它前提条件,虽然攻击者...
推荐两款nuclei POC模板生成神器-.yaml-POC漏洞批量扫描工具
0x01 工具介绍 这里推荐一款Burp转Nuclei模板的插件,可以让你写Nuclei Poc 的效率直接拉满。下载后导入bp 即可,使用也非常简单。 0x02 快速上手 ...
CVE-2023-25194__Apache Druid-RCE复现__附批量扫描脚本
Apache Druid是一个高性能的实时大数据分析引擎,支持快速数据摄取、实时查询和数据可视化。它主要用于OLAP(在线分析处理)场景,能处理PB级别的数据。Druid具有高度可扩展、低延迟和高吞吐...
Python批量扫描器三类上传漏洞poc编写教程 | 干货
技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造...
工具 | 批量扫描网站备份文件利器
作者:VMsec,转载于github。如侵权请联系删除。地址:https://github.com/VMsec/ihoneyBakFileScan_Modify快速使用从文件读取的url建议为以下格式...
4