工具介绍 在做测试的时候,dirsearch总是不如我所愿,每次装的时候总是需要考虑环境问题,并且status-code为200的404页面总是太多,于是写了一个go版的。并且添加了404判断(sta...
【红队】一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器
工具介绍 EZ是一款集信息收集、端口扫描、服务暴破、URL爬虫、指纹识别、被动扫描为一体的跨平台漏洞扫描器,渗透测试中,可辅助发现常见的SQL注入、XSS、XXE、SSRF之类的漏洞,通过内置的POC...
AI安全初试
春节前后deepseek大火,恰巧最近刚刚开工,公司又要填今年的okr,于是目标自然的放在了AI上面。希望今年可以把AI和日常工作紧密结合起来,真正用好AI。这俩天去了解了下热门的AI开源项目(lan...
功能强大的自动化渗透测试工具 - AutoPen
项目介绍AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全评估等任务,帮助用户...
【安全工具资源】scapy-2.5.0工控协议解析 端口扫描
scapy-2.5.0工控协议解析 端口扫描,常用协议攻击(如tcp_land、arp fload等) 获取方式 https://github.com/secdev/scapy 原文始发于微信公众号...
工具 | link-tools
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介link-tools为一款Windows GUI界面的渗透测试工具箱...
内网高并发扫描工具
在日常做护网行动的时候,经常会负责内网安全信息的收集这一块工作。每次到了这个时候,都特别费神。因为要在有限的时间内,尽可能全面地收集内网里各种设备的端口信息、服务版本这些内容。而且,一旦碰到比较大的网...
工具集:Template 【启发式内网扫描】
0x02 工具优势 所有模块皆采用生产者消费者模型,即生即消. 在端口扫描一组数据后将数据发送到队列中,由爆破模块和指纹模块即刻进行消费,随时结束扫描进程拿到扫描结果.摆脱传统的等待端口扫描结束进行后...
重点系统指纹漏洞验证工具 Catcher
0x01 工具介绍 Catcher(捕手) 重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,...
渗透实战 | Solidstate靶机攻防全解析
本文通过一次完整的Solidstate靶机渗透过程,带你掌握端口扫描、密码重置、邮件服务利用、Shell逃逸及定时任务提权等技巧。适合网络安全初学者及CTF爱好者学习! 环境配置 攻击机:Kali...
Nmap高级攻击指南:用官方工具实施SYN欺骗攻击
概述 当一个公司或组织采用入侵检测系统(IDS)监控解决方案时,入侵者在进行网络或主机扫描时可能无法始终保持隐蔽。在这种情况下,入侵者可能会使用伪造源IP地址的SYN端口扫描故意触发警报,通过欺骗策略...
AutoPen - 自动化渗透测试工具
📖 项目介绍 AutoPen是一款功能强大的自动化渗透测试工具,专为安全研究人员、渗透测试工程师和网络安全爱好者设计。它集成了多种高级安全测试功能,能够自动化完成信息收集、漏洞扫描、安全...
31