0x01 工具介绍 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添加目标资产,针对大量资产进行扫描。 —> 支持对资产进行项目分组。 —> 至少两至三台机器去做 ...
工具集:Cloud-Bucket-Leak-Detection-Tools【六大云存储,泄露利用检测工具】
工具介绍Chiasmodon是一种开源情报(OSINT)工具,旨在协助收集目标域名相关信息的过程。其主要功能围绕搜索与域名相关的数据展开,包括域名邮箱、域名凭证、CIDR(无类别域间路由)、ASN(自...
春秋云镜靶场Initial_WP
此靶机只需要交一个flag,而把这个flag分成3段,分别位于每个靶机的用户下.FLAG1:访问服务可以看见映入眼帘的ThinkPhP框架直接掏出我们的Thinkphp一把梭工具,造!成功连上webs...
Kunlun-Mirror源代码安全审计工具全解析
今天给大家介绍一款超厉害的工具——Kunlun-Mirror 它是源代码安全审计的得力助手。 但在开始前,得跟大家强调一下:所提供的工具资料仅供学习使用,大家一定要遵守法律法规,自行承担使用风险哦。 ...
CVE-2020-1427漏洞复现
内网渗透-CVE-2020-1427利用之前先检查一下密码是否为空检测是否存在漏洞python3 zerologon_tester.py Multimaster 10.129.44.1241 ⚙使用p...
XXECheck-检测和防止 XML 外部实体 (XXE) 注入攻击
XXECheck XXECheck 是一种用于检测和防止 XML 外部实体 (XXE) 注入攻击的安全工具或库,一款XXE漏洞检测工具,支持 DoS 检测(DoS 检测默认开启)和 DNSLOG 两种...
Intro-to-BlueTeam
Intro to BlueTeam track (Old Version)Event HorizonOur CEO's computer was compromised in a phishing a...
Kunlun-Mirror源代码审计工具
介绍 Cobra是一款源代码安全审计工具,能够识别多种编程语言源代码中的大部分显著安全漏洞与问题。https://github.com/wufeifei/cobra Cobra-W作为Cobra 2....
新一代wmiexec免杀横向工具
项目介绍 新一代wmiexec.py且具备更多新特性,整个操作只与端口135(不需要smb连接)一起工作,用于横向移动中的AV闪避(Windows Defender,火绒,360) 项目特点 主要功能...
【开源工具】-DrawNmap转化xml结果为网络图
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。介绍用于在Python中显示Nmap XML格式扫描结果的网络图。节点代表每个被扫描的活动的设备及其开放的端口。端口过滤功能允许仅显示启用该端口...
CTF取证 | Volatility工具使用
1.Volatility功能介绍Volatility是一款开源的内存取证分析工具,支持Windows,Linux,MaC,Android等多类型操作系统系统的内存取证方式。该工具是由python开发的...
Nessus一键转表格
近期为客户信息系统提供漏洞扫描服务,旨在项目交付需要输出详尽的风险清单。为了提升工作效率并减少重复的手动操作,就在GitHub上找到了一款名为Nessus一键转表格的工具(项目地址:ht...
21