0x01 工具介绍 FscanParser是一个工具,用于优化处理fscan扫描结果,特别是在面对大量资产时。它支持fscan的最新版本(1.8.4)及FscanPlus,并提供多种功能,包括显示网卡...
最新超劲爆 | BurpSuite_Pro_2024.9.1
01前言BurpSuite 2024.9.1 自2024.2.1.5至少需要JDK21才可启动 Burp 更新内容 2024.9.1 我们已经升级浏览器Windows版本...
用于处理fscan输出结果的小工具
工具介绍 一个用于处理fscan输出结果的小工具(尤其面对大量资产的fscan扫描结果做输出优化,让你打点快人五步!!!) 版本支持 目前支持最新版本fscan(1.8.4)及FscanPlus的扫描...
渗透测试人员之 JavaScript 分析(一)
如果您正在测试 Web 应用程序,您肯定会遇到很多 JavaScript。如今几乎每个网络应用程序都在使用它。Angular、React 和 Vue.js 等框架将 Web 应用程序的许多功能和业务逻...
UNC1860 和燕麦庙:伊朗在中东网络中的暗中操纵
UNC1860 是一个持续性且机会主义的伊朗国家支持的威胁行为者,可能与伊朗情报和安全部 (MOIS) 有关联。UNC1860 的一个关键特征是其收集了专门的工具和被动后门,Mandiant 认为这些...
安全工具 | 使用Burp Suite的10个小tips
Burp Suite 应用程序中有用功能的集合 img Burp Suite 是一款出色的分析工具,用于测试 Web 应用程序和系统的安全漏洞。它有很多很棒的功能可以在渗透测试中使用。您...
使用 udl 文件的新网络钓鱼技术
介绍 网络钓鱼。我们都喜欢网络钓鱼。这篇文章介绍了一种新的网络钓鱼技术,它基于我掌握的一些旧知识,可用于绕过电子邮件过滤器等。我希望在发布后,大多数供应商都能识别和解决这种方法。 发现 像往常一样,我...
【资源分享】最新BurpSuite2024.7专业中英文开箱即用版下载
1工具介绍 本版本更新介绍: 此版本引入了重大的性能升级、对拦截功能的重大增强,以及在审计项目表中新增了扫描插入点列。我们扩展了 OpenAPI 扫描以包括需要 HTTP 标头的端点,并添加了站点地图...
「HVV须知」内网渗透-常用工具免杀
Mimikatz免杀Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介...
最新BurpSuite2024.5.3专业版中英文版下载Windows/Linux/Mac仅支持Java21以上
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac 01 更新介绍 此版本引入了对 WebSocket 的 Burp S...
需要知道的侦察方法
侦察小介绍:如果你是新来的,我是一个初学者漏洞猎人和网络安全爱好者,我目前正在学习漏洞狩猎。 linux高级usb安全开发与源码分析视频教程linux程序设计与安全开发恶意软件开发二进制漏洞windo...
浅谈红队攻防之道-将exe文件指定ico图标上线
我们为什么跌倒?这样我们才能学会自己站起来。生成Payload 这里使用Pakages生成一个Payload。在菜单栏中依次选择命令,如图保持默认配置,选择监听器,勾选x64,点击generate,生...
6