来源:FreeBuf 关于Hakuin Hakuin是一款功能强大的SQL盲注漏洞安全检测工具,该工具专门针对BSQLi设计,可以帮助广大研究人员优化BSQLi测试用例,并以自动化的形式完成针...
Vulmap【一款web漏洞扫描和验证工具】
1、Vulmap官方介绍 Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞利用功能, 目前支持的 webapps 包括 activemq, fli...
一款国外大牛的Linux应急响应工具
MR.Handler是一款专门为响应Linux系统上的安全事件而设计的工具。它通过 SSH 连接到目标系统以执行一系列诊断命令,收集关键信息,例如网络配置、系统日志、用户帐户和正在运行的进程。在操作结...
基于Ubuntu搭建CTFd平台
1.配置阿里云镜像下载源文件《CTF安全竞赛入门》这本书里提供了CTFd的安装包,但可惜年代久远,安装不上。所以建议git下载最新的,这就需要Ubuntu上配置阿里云镜像,方便下载。2、在终端中进行安...
APK信息收集工具 -- APKLeaks
0x01 工具介绍 APKLeaks 是一个开源的 apk 文件敏感信息扫描工具,通过扫描 APK 文件来获取 URI、端点和 secret 信息。 0x02 安装与使用 1、安装方式 pip3 in...
栈溢出简单复现
一、工具安装pwntools工具安装$ sudo apt-get update$ sudo apt-get install python2.7 python-pip python-devgit lib...
如何使用CTFR并利用证书透明日志获取HTTPS网站子域名
关于CTFR CTFR是一款功能强大的子域名枚举与爆破工具,在该工具的帮助下,广大研究人员可以轻松在几秒钟时间里获取一个HTTPS网站的所有子域名。值得一提的是,CTFR即没有使用到字典攻击技术,也没...
如何使用Instagram-Py测试你的Instagram账号安全
关于Instagram-Py Instagram-Py是一款针对Instagram账号安全的Python脚本,在该工具的帮助下,广大研究人员可以轻松对目标Instagram账号执行基于爆破的密码安全与...
如何在微信公众号中集成ChatGPT
要说当前科技界最靓的仔,非ChatGPT莫属。ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过理解和学习人类的语言来进行对话,还能根据聊天的上下文进行互动,真...
神兵利器 - 流量包ip提取分析
IpGeo 是一个 python 工具,用于从捕获的网络流量文件 (pcap/pcapng) 中提取 I...
蜜罐搭建,还原黑客对你服务器的操作过程
前言: 大家想必都知道蜜罐是什么,蜜罐是蓝队常用反制红队的手段之一,我们通过蜜罐来诱惑红队入侵,然后留下他们的记录,同时可以在蜜罐中加入一些...
TideFinger – 指纹识别小工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...