前言 平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与预期不符合。因此下定决心造个轮子,就这样有了 dirsx。功能...
一款能够自动化过滤扫描结果的目录扫描工具
介绍 dirsx 是一款能够自动化过滤扫描结果的目录扫描工具 前言 平时使用过 dirsearch|dirmap 等一些目录扫描工具,针对如今的 WEB 多样化,对扫描结果的过滤总感觉与...
MSF武器库:探索Linux攻击命令的奥秘
Metasploit Framework (MSF) 作为一款强大的渗透测试工具,其丰富的模块和功能为安全研究人员和渗透测试人员提供了强大的武器。在Linux环境下,MSF更是拥有众多针对性的攻击命令...
SQLMap Payloads 定制
简述 你应该对 SQLMap 添加自定义Payloads不陌生吧?该工具开箱即用,功能强大,但通过高级定制,你可以释放SQLMap的更多潜力!废话不多说,Let’Go! 介绍 我们通常可以通过多种方式...
HopLa插件让漏洞挖掘更容易
插件介绍 HopLa是BurpSuite的一款插件,集成了PayloadsAllTheThings的所有功能,使其能自动添加、填充测试值,使您的漏洞挖掘更加容易,可在菜单中加载自定义JSON文件来添加...
优化 XSS Payloads 绕过大写与长度限制【部分】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
HW 工作中经常使用的实战字典集
PentesterSpecialDict 渗透测试工程师精简化字典 目录 ├── all-attacks │ ├── 00-fuzz.txt │ ├── all-attacks-payload...
payloads字典
字典包含了漏洞搜寻中使用的所有payload,自行饮用。 今天这个字典列表可能对大家在渗透测试或者漏洞挖掘中作用非常大,也可能微乎极微,因人而异。 你可能会对每个参数路径都有自己的想法和思路,不放过任...
wePWNise:一款功能强大的红队Office宏VBA代码生成工具
关于wePWNisewePWNise是一款功能强大的Office宏VBA代码生成工具,该工具基于纯Python开发,可以帮助广大研究人员生成用于Office宏或模版的VBA代码,并以此来...
ATT&CK - 传递后编译
传递后编译 攻击者可能试图通过将文件作为未编译的代码传递给受害者,从而使有效载荷难以发现和分析。与模糊文件或信息(T1027)相似,基于文本的源代码文件可能会破坏针对可执行文件/二进制文件的保护措施的...
XSS-payload
项目地址:https://github.com/RenwaX23/XSS-Payloads#######################################################...
【超详细|收藏备用】SQLmap官方中文手册之检测(六)
下面的相关选项可用于自定义检测环节。级别选项:--level使用这个选项需要给出一个参数用于指定即将进行检测的级别。总共有五个级别。默认的级别是 1,该级别只会进行简单的检测(请求)。与之不同的是,级...
5