工具介绍 @Se7en 师傅写的一款批量网站备份文件扫描器,增加文件规则,优化内存占用,支持多线程和批量扫描,可自定义域名、文件规则,扫描速度很快。快速使用 参数: -h --help ...
GraphQL Cop:一款针对GraphQL API的安全审计工具
关于GraphQL CopGraphQL Cop是一个小型 Python 实用程序,用于针对 GraphQL API 运行常见的安全测试。GraphQL Cop非常适合在 GraphQL 中运行 CI...
oss存储桶遍历漏洞利用工具
01 工具介绍 存储桶遍历漏洞利用脚本 批量提取未授权的存储桶OSS的文件路径、大小、后缀名称 提取的结果会自动生成到csv和xlsx文件中安装: pip3 install pandas 使用: py...
信息收集之dirsearch,你会用吗?
二、安装和使用 安装 git clone https://github.com/maurosoria/dirsearch.gitcd dirsearchpip3 install -r requirem...
【技术原创】渗透技巧——远程访问Exchange Powershell
0x00 前言Exchange Powershell基于PowerShell Remoting,通常需要在域内主机上访问Exchange Server的80端口,限制较多。本文介绍一种不依赖域内主机发...
SBSCAN Spring框架渗透
0x01 工具介绍 SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。 下载地址在末尾 0...
CVE-2023-23397 域内零点击提权
即使在微软更新补丁之后,也可以在域中实现零点击帐户接管,无需在受害者端打开消息,无需使用任务或日历事件。执行以下命令使用dnstool.py在dns中注册攻击者机器。python3 ./krbrela...
ChatGPT用Python3的z3库求解不定方程
创建: 2023-04-03 14:25https://scz.617.cn/python/202304031425.txtz3库真香,以前看初等数论时,没用这类工具,亏了。感谢「0x指纹」提供信息。...
Darkdump:一款功能强大的深网信息搜索工具
关于Darkdump Darkdump是一款功能强大的深网搜索工具,该工具基于Python 3.11开发,广大研究人员直接在命令行终端输入搜索(查询)语句之后,Darkdump会将深网中所有与查询...
NO.9 doubletrouble 靶场
01.靶场介绍Descriptionget flagsdifficulty: easyabout vm: tested and exported from virtualbox. dhcp and n...
NO.10 It,s October 靶场
01.靶场介绍DescriptionWelcome to "It’s October"This boot to root VM is designed for testing your pentest...
Windows 反向 shell 负载生成器和处理程序滥用 http(s) 协议来建立类似信标的反向 shell
⚡该项目的最新版本是HoaxShell 独立侦听器,它带有更新的有效负载模板。您也可以直接从https://revshells.com使用它(确保选择 hoaxshell 作为侦听器)。⚠️自 202...
22