0x01 工具介绍Scan-X是一款基于mitmproxy高效的被动扫描器,专注于快速识别常见Web漏洞,包括SQL注入、越权访问、未授权访问等。通过代理模式自动分析HTTP流量,实现被动扫描,适合大...
Google信息收集插件 PolarisScan
0x01 工具介绍 一款Google信息收集插件,包含域名,map,js等文件提取。 0x02 安装与使用 1.打开chrome,输入chrome://extensions/(打开扩展页面) 2.将文...
CVE-2025-30208 任意文件读取漏洞快速验证
0x01 工具介绍CVE-2025-30208 任意文件读取漏洞快速验证 0x02 安装与使用界面展示下载https://github.com/YuanBenSir/CVE-2025-30208_PO...
deepseek智能化代码审计工具:DeepAudit
0x01 工具介绍 DeepAudit 一款基于deepseek的智能化代码审计工具,支持多语言代码安全分析,自动对项目中的代码文件进行深度分析,帮助开发者快速定位潜在漏洞。 0x02 安装与使用 常...
Apache Tomcat 远程代码执行漏洞批量检测脚本(CVE-2025-24813 3月13日更新)
点击查看每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间...
越权扫描工具 InfiltrateX
0x01 工具介绍 一个好用的越权扫描工具。越权漏洞自动化检测难、易发生且危害严重,但我们仍可以尽力自动化检测一部分越权漏洞。 0x02 安装与使用 界面展示 下载: https://github.c...
基于 AI 的代码安全分析工具 9 CyberMatrix
0x01 工具介绍CyberMatrix 是一个基于 AI 的代码安全分析工具,专注于自动化检测和分析代码中的潜在安全漏洞。采用赛博朋克风格的现代化界面,提供直观的安全分析体验。 0x02 安装与使用...
APP渗透测试工具 -- AppMessenger
0x01 工具介绍 一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具,可以帮助APP开发工程师、病毒分析师...
应急响应工具 EmergencyTookit
0x01 工具介绍`EmergencyTookit `是一款专为Windows系统设计的应急响应解决方案,旨在帮助用户在面对系统安全事件、故障排查等紧急情况时,能够迅速、高效地收集关键信息、定位问题根...