推荐阅读Android APK和API漏洞扫描器移动端过检测抓包最全解决方案APP漏洞检测、渗透测试、隐私合规等专用测试机(安全研究员专业版)1.采用Shadowsocks或“天行加速器”或其他翻墙工...
Python远程管理工具——Stitch
一款很有意思的工具,记录一下windows上安装体验的过程。环境:win7虚拟机Github上作者介绍工具支持win、lnx、osx三种系统,经过测试发现对应系统文件格式的payload文...
综合信息收集工具 -- SearchMap
项目作者:asaotomo项目地址:https://github.com/asaotomo/SearchMap‘一、工具介绍searchmap是一款集域名解析、IP反查域名、WHOIS查询、CDN检测...
16 个动态图!一款好用到爆的 Python 可视化利器
来自公众号:关于数据分析与可视化一般提及数据可视化,会Python的读者朋友可能第一时间想到的就是matplotlib模块或者是seaborn模块,而谈及绘制动态图表,大家想到的比较多的是Plotly...
FRIDA-DEXDump 支持使用 pip 安装了!
FRIDA-DEXDump功能支持模糊搜索没有 magic 头的 dex兼容所有 Android 版本 (只要 Frida 兼容)同时支持 Python 2 & 3支持加载为 objectio...
比正则快M倍以上!Python替换字符串的新姿势
来自公众号:Python实用宝典链接:https://pythondict.com/algorithm/flashtext/FlashText 算法是由 Vikash Singh 于2017年发表的大...
浅议ctf逆向中的两种小众混淆技术
摘自https://forum.butian.net/share/1508本文主要介绍CTF逆向题目曾经出现过的两种混淆技术:控制流平坦化和Debug Blocker技术0x00 前言本文主要介绍CT...
文件上传漏洞扫描器和利用工具
0x01 fuxploider介绍Fuxploider是一种开源渗透测试工具,可自动检测和利用文件上传表单缺陷的过程。该工具能够检测允许上传的文件类型,并能够检测哪种技术最适合在所需的Web服务器上上...
写 Dockerfile 的一些小技巧
和很多开源项目一样,SQLFlow 项目为了方便调试和协同工作,把所有 build tools 安装在一个 Docker image 里。项目的贡献者们用这个 Docker image 作为自己的开发...
如何使用socid_extractor从多个网站提取用户账号信息
关于socid_extractor socid_extractor是一款功能强大的OSINT公开资源情报收集工具,在该工具的帮助下,广大研究人员可以轻松从多个不同网站的用户个人页...
一款集合大量渗透工具的GUI版工具
原文作者:codeyso原文地址:https://github.com/codeyso/CodeTest一、项目简介本项目的主要目的: 针对日常收集的Python POCEXP测试脚本,使用可视化界面...
【工具】POC\EXP脚本合集GUI版 -- CodeTest
原文作者:codeyso原文地址:https://github.com/codeyso/CodeTest一、项目简介:本项目的主要目的: 针对日常收集的Python POCEXP测试脚本,使用可视化界...
8