信息收集1.主机发现收集80端口信息没有收获后用dirb目录爆破里面有很多目录,检查一下内容,在info.php中看到这是一个phpinfo的信息,查看源码得到一个注释:这个注释提醒我们这里可能存在文...
【工具分享】一款针对Spring Boot的开源渗透框架(持续更新中)
✈️ 一、工具概述 日常渗透过程中,经常会碰到Spring Boot搭建的微服务,于是就想做一个针对Spring Boot的开源渗透框架,主要用作扫描Spring Boot的敏感信息泄露端点,并可以直...
用于测试、调整和破解 JWT 的工具包
工具介绍 jwt_tool.py是一个用于验证、伪造、扫描和篡改 JWT(JSON Web 令牌)的工具包。 其功能包括: 检查令牌的有效性 测试已知漏洞: (CVE-2015-2951) alg=n...
痛恨还是爱了?教你如何快速拿下一个BC小站
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
Sitescn:渗透测试的信息收集工具
0x01 工具介绍 定位:专注一站式解决渗透测试的信息收集任务。语言:python3开发功能:包括域名ip历史解析、nmap常见端口爆破、子域名信息收集、旁站信息收集、whois信息收...
自动化监控赏金项目 v1.2.6
工具介绍 laoyue是一款自动化SRC监控赏金猎人项目,专为安全研究人员和赏金猎人设计,提供多种工具集成和自动化功能,加快漏洞发现和报告流程。可以帮助我们定期收获资产,定期收集资产,敏感信息和漏洞信...
信息收集神器-Tailorfinder【开工福利】
简介一款方便懒人对企业资产自动化收集工具,因为避免重复造轮子,所以收集过程中用到了一些已经有的工具故取名裁缝-Tailorfinder收集的结果有子域名,c段,控股子公司,子公司及主公司主域名,邮箱,...
JumpServer堡垒机综合漏洞利用工具
工具简介 JumpServer 堡垒机未授权综合漏洞利用,Exploit for CVE-2023-42442 / CVE-2023-42820 / RCE 2021 未授权任意用户密码重置 (CVE...
RouterSploit:一款功能强大的嵌入式设备渗透测试框架
关于RouterSploit RouterSploit是一款功能强大的嵌入式设备渗透测试与漏洞利用框架,该工具是一款完全开源的工具,基于Python语言开发,可以帮助广大研究人员检测嵌入式设备中潜在...
逆向实战3-配置IDAPython多版本python环境
首先下载Anacoda工具,该工具用于管理本地多版本pythonhttps://www.anaconda.com安装后将绿色版ida自带python拷贝到Anacoda虚拟环境目录下反编译查看吾爱给的...
一款专注Spring框架渗透测试工具
工具简介 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行spring boot敏感信息扫描以及进行spring相关漏洞的扫描与验证。 SBSCAN:spring框架渗透,这...
SBSCAN / 一款专注于spring框架渗透测试工具
号外号外!SBSCAN又又又升级了 - V0.5来了源码地址: https://github.com/sule01u/SBSCAN)前情提要:日常渗透过程中我们经常会遇到spring boot框架,通...
22