现在云上环境是越来越多了,不瞒大伙,最近日站发现挺多七牛云的ak,sk。常规的套路也就是用官方kodoborswer看看存储桶了,截个图交差了啊。要么看看里头有啥配置文件,我反正是看不了一点(懒得看😂...
渗透工具推荐系列 packer-Fuzzer
一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具packer-fuzzer工具描述1 随着WEB前端打包工具的流行,您在日常渗透测试、安全服务中是否遇到越...
基于JAVA开发的收集工具
IPAddr一个爬虫图形化工具了,为了处理更多的IP,特别是IP归属地的排查情况,因此每天要写出表格统计十分麻烦。开发这个工具来减轻工作量,并解决实际问题,提高办公效率。0x2IPAddr获取http...
【工具篇】微信小程序辅助渗透工具e0e1-wx推荐
工具介绍微信小程序辅助渗透工具:e0e1-wx 自动化辅助渗透脚本,自动化辅助反编译、自动化注入hook、自动化查看泄露 安装下载程序解压,安装依赖 pip install -r requestmen...
[红队]角宿武器库2.0版本,内含数百款渗透工具
🚀 JiaoSuInfoSec_T00ls_Win11 🔺角宿武器库 📢 环境提示: python39 sqlmap.py python27 sqlmap.py java -jar xx...
自动化扫描器 -- AutoScanner
0x01 工具介绍 输入域名>爆破子域名>扫描子域名端口>发现扫描web服务>集成报告的全流程全自动扫描器。集成oneforall、masscan、nmap、dirsearch...
漏洞扫描工具 vulcat
0x01 工具介绍vulcat可用于扫描web端漏洞(框架、中间件、CMS等), 发现漏洞时会提示目标url和payload, 使用者可以根据提示对漏洞进行手工验证,使用者还可以自己编写POC, 并添...
Ghauri一个先进的跨平台工具,自动检测和利用SQL注入安全漏洞工具|渗透工具
0x01 工具介绍 有许多文章和帖子强调了用户使用 Ghauri 和 SQLMap 所取得的成功。虽然我没有直接比较 Ghauri 和 SQLMap,但许多用户已经这样做了。我发起这个...
2024年4月最新v8版本【one-fox红队单兵渗透工具包】分享
工具获取,加入qq群看群公告就好,qq群主要分享一些公共文件,如果不需要可以加文章尾部微信学习群即可,里面有很多大佬 One-Fox综合工具箱是由「One-Fox安全团队出品并在微信公众号@狐狸说安全...
遍历敏感信息工具
快速遍历目标目录中所有指定后缀文件中包含的敏感信息。lazfinder工具获取https://github.com/thekingofsex/lazfinder如有侵权,请联系删除原文始发于微信公众号...
OSSFileBrowse存储桶遍历漏洞工具
0x01 工具介绍 由于经常遇到存储桶遍历漏洞,直接访问文件是下载,不方便预览,且甲方要求证明该存储桶的危害,因此该工具应运而生。 下载地址在末尾 0x02 功能简介 工具特点 使用javafx做图形...
GoT基于SQLite数据库的指纹识别漏洞POC管理扫描工具
0x01 工具介绍 基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。POC数据库支持类似于nuc...
15