项目介绍 SpringBootVul-GUI是一个半自动化springboot打点工具,内置目前springboot所有漏洞 文件结构 ├──SpringbootVul-GUI ├── META-IN...
oss存储桶遍历漏洞利用工具
01 工具介绍 存储桶遍历漏洞利用脚本 批量提取未授权的存储桶OSS的文件路径、大小、后缀名称 提取的结果会自动生成到csv和xlsx文件中安装: pip3 install pandas 使用: py...
VulToolsKit一把梭漏洞Exploit合集
最近工作上需要做一些网络安全漏洞利用的测试,以确保公司系统的安全性。在这个过程中,我发现了一个很实用的开源网络安全工具合集——VulToolsKit V1.1。 这个工具合集包含了各种综合漏洞利用工具...
Vcenter图形化漏洞利用工具
1►工具介绍当前支持以下漏洞的检测,利用、命令执行还没写内容CVE-2021-22005CVE-2021-21972CVE-2021-21985年初学习java时写了一个带命令执行和上传文件的,一直没...
RED Team漏洞Exploit工具合集 - VulToolsKit
最近发现了一个开源网络安全工具合集,里面收录了各种综合漏洞检测工具,看起来挺实用的。在我们日常的安全工作中,除了例行的安全活动外,有时候还需要进行一些重保措施,或者参与安全演练,甚至是进行红蓝对抗,这...
泛微OA SQL注入漏洞利用工具
0x01 工具介绍泛微OA E-Cology browser.jsp SQL注入漏洞利用工具,基于公开的漏洞exp进行编写,方便在红队攻防中进行使用。0x02 安装与使用1、使用方法 运行程序输入需要...
红队利器漏洞利用工具
支持列表泛微:e-cology workrelate_uploadOperation.jsp-RCE (默认写入冰蝎4.0.3aes)e-cology page_uploadOperation.jsp...
图形化漏洞利用工具 daydayEXP
0x01 工具介绍 基于java fx写的一款支持加载自定义poc文件的、可扩展的的图形化渗透测试框架。支持批量漏洞扫描、漏洞利用、结果导出等功能。0x02 安装与使用 一、使用方式 经过测试,项目可...
全网优秀免费开源攻防武器项目集合
All-Defense-Tool首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、...
jeecg框架漏洞利用工具
介绍 本工具为jeecg框架漏洞利用工具非jeecg-boot! 包含poc: 登录绕过检测 jeecgFormDemo文件上传 common文件上传 icon文件上传 Xstream反序列化 使...
知识分享2:攻击姿势大全
点击上方“安全攻防渗透”关注我~Tips:切记泛而不精!- 内容介绍 -该部分将对网络安全流程下全系列攻击姿势进行梳理,相关内容如下。自动化/资产子域名/目录/指纹Burp/浏览器插件字典/钓鱼/社工...
干货|一个漏洞利用工具仓库
Awesome-Exploit一个漏洞证明/漏洞利用工具仓库 不定期更新部分漏洞对应POC/EXP详情可参见以下仓库:https://github.com/Threekiii/Awesome-POCh...
17