Dirsearch 简介 Dirsearch 是一个用 Python 编写的命令行工具,专为通过字典攻击扫描 Web 服务器上的目录和文件而设计。它可以帮助渗透测试人员、红队成员和安全研究人员发现服务...
Dirsearch | 目录枚举神器 你真的会用吗?
简介 ❝ Dirsearch是一个用 Python 编写的命令行工具,设计用于通过使用字典攻击的方式扫描Web服务器上的目录和文件。它可以帮助渗透测试人员、红队、安全研究员等发现服务器上未公开的资源和...
爆破密码字典 PentesterSpecialDict
0x01 工具介绍 构建并优化高效的渗透 Fuzz 字典,提升网络安全从业人员的渗透测试效率。 0x02 安装与使用 字典结构 ├── README.md├── all-attacks│ ├── ...
锐明Crocus系统 Service.do 任意文件读取漏洞
资产收集 body="/ThirdResource/respond/respond.min.js" 漏洞复现 发送请求 GET /Service.do?Action=Download&Path...
HW 工作中经常使用的实战字典集
PentesterSpecialDict 渗透测试工程师精简化字典 目录 ├── all-attacks │ ├── 00-fuzz.txt │ ├── all-attacks-payload...
windows持久化后门之 Visual Studio Code Extensions
VS Code介绍Visual Studio Code(简称 VS Code)是一个由微软开发的免费、开源的代码编辑器。它支持多种编程语言,具有代码高亮、智能代码补全、代码重构、调试功能以及 Git ...
UAC绕过技术合集BOF武器化
项目介绍 该存储库作为公开UAC绕过技术的集合,这些技术已被武器化为BOF。已提供集成所有技术的单个模块,以便通过Havoc C2框架使用BOF。还为Sliver中使用的每种绕过技术提供了一个exte...
如何使用ReconAIzer将OpenAI添加到Burp中
关于ReconAIzer ReconAIzer是一款功能强大的Burp Suite扩展,该工具基于Jython开发,可以为Burp Stuite添加OpenAI能力,并利用Ope...
如何查看Chrome插件js源码
创建: 2023-05-31 09:24https://scz.617.cn/web/202305310924.txt分两种情况,一种是已安装插件,一种是未安装插件。查看已安装插件...
Venator - macOS恶意活动检测工具
VenatorVenator 是一个用于主动检测并收集macOS数据的 python 工具,获得数据后供分析哪些是恶意活动,macOS几乎很少有类似的工具。使用原生 macOS python 版本(2...
BurpSuite收集敏感信息插件 Unexpected
0x01 工具介绍最近写了一个BurpSuite Extensions用来标记请求包中的一些敏感信息、JS接口和一些特殊字段,防止我们疏忽了一些数据包,我将它命名为“Unexpected inform...
基于 Django 3 的网盘系统(附源码)
点击上方“萝卜大杂烩”,选择“星标”公众号 超级无敌干货,第一时间送达!!! 今天为大家带来一个基于 Django 的网盘系统,对于想要深入学习 Python 和 Django 的朋友来说,可是不容错...