一个针对Web应用程序安全性的开源工具,它可以在Web服务器上运行,检测并防御常见的网络攻击。 它利用了模块化设计和高度可配置性,使得安全性专家能够根据自己的需要来定制这个工具。 包含了许多功能,例如...
子域名扫描工具开发
脚本小子,要学习代码。代码能力很差,大佬勿喷子域名扫描工具利用ping命令扫描import argparseimport platform #引用判断是不是window系统还是linux系统库imp...
C2Matrix - BabyShark(八)
这是一个用 Python 和 Flask 编写的基本 C2 通用服务器。该代码的理念基于GTRS,它使用谷歌翻译作为代理向受感染主机发送命令。BabyShark 项目旨在通过代理集中管理反向连接,从而...
HTB_Code
HTB_Codelinux(eazy)总结user它应该是继承链那块的知识,绕过一些执行函数->命令执行app-shell->db文件->martin-shellrootsudo -...
突发!土耳其关联APT组织利用零日漏洞,监控伊拉克库尔德武装!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
实战Weevely管理工具免杀马研究即生成另类免杀马
Weevely是一款基于Python语言开发的渗透测试工具,主要用于在目标主机上执行远程操作,类似中国菜刀。本篇文章主要介绍Weevely免杀马原理。一、背景前几天,同事突然给了我一个php木马让我看...
ReportGenX 二开渗透测试报告生成工具更新
0x01 工具介绍 ReportGenX 是一个专门用于生成安全评估报告的自动化工具。适用于渗透测试人员、安全评估工程师等进行安全评估报告的快速生成,可大幅提高工作效率。基于Coderrrr-400 ...
Linux 下载利器 wget 命令详解及应用实例
Linux必备下载命令之wget详解文章目录wget简介wget语法wget选项wget应用实例wget拓展实例wget简介Linux wget是一个用于命令行下下载文件的工具,对于Linux用户尤其...
突发!APT组织利用零日漏洞,竟对伊拉克库尔德武装展开 隐秘监视!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
web指纹识别工具 - httpgo
01 项目地址https://github.com/login546/httpgo02 项目介绍项目描述httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可...
免杀对抗从0开始(十)
🔥师傅您好:为了确保您不错过我们的最新网络安全资讯、技术分享和前沿动态,请将我们设为星标🌟!这样,您就能轻松追踪我们的每一篇精彩内容,与我们一起共筑网络安全防线!感谢您的支持与关注!💪免责声明:文章所...
【应急响应工具教程】Windows日志快速分析工具——Chainsaw
Chainsaw 提供强大的“第一响应”功能,可快速识别 Windows 取证工件(如事件日志和 MFT 文件)中的威胁。Chainsaw 提供了一种通用且快速的方法,可以在事件日志中搜索关键字,并使...