免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任...
如何打造自己的burpsuite自动化武器库(自用分享)
0x01 前言要问搞渗透必须要打开的一款软件是什么,我猜大多数的师傅都会是burpsuite这款软件,burpsuite的功能十分强大,其也集成了一些漏洞扫描的功能,但是在渗透测试过程中,burpsu...
CMS漏洞检测工具 – CMSmap
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
武装你的BurpSuite
雷石安全实验室 雷石安全实验室以团队公众号为平台向安全工作者不定期分享渗透、APT、企业安全建设等新鲜干货,团队公众号致力于成为一个实用干货分享型公众号。 128篇原创内容 公众号 0x01前言Bur...
潮汐开发大赛大佬秀|fisher-HostScan项目
安定坊Cybersec有话说:fisher小哥,是一个我和他认识了2个月,除了知道是“纯原生安全研究员”外啥都不知道的神秘小哥!在写稿的过程中翻了翻聊天记录,突然发现我们每一次的对话,竟然都是以“我感...
goon-突破fofa会员限制进行url抓取漏洞扫描
0x01 工具介绍我看到了一些零件,于是打算把他们拼接起来,这便有了goon。goon,是一款基于golang开发的扫描工具,暂时支持portscan、webscan、titlescan、dirsca...
goon-突破fofa会员限制进行url抓取漏洞扫描
0x01 工具介绍我看到了一些零件,于是打算把他们拼接起来,这便有了goon。goon,是一款基于golang开发的扫描工具,暂时支持portscan、webscan、titlescan、dirsca...
端口扫描技术实现分析
0x01 端口 *端口的百科定义:* 端口(port),可以认为是设备与外界通讯交流的出口,端口的范围是从0 到 65535,主机通常通过“IP地址+端口号”来区分不同的服务的 端口号在 0~1023...
神兵利器 | 分享一款红队资产测绘Tools(附下载)
作者:kv2,给作者一个star项目地址:https://github.com/lcvvvvKscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别等功能。支持协议1200+,协议指...
扫描爆破工具 goon
项目作者:i11us0ry项目地址:https://github.com/i11us0ry/goon一、工具介绍goon,集合了fscan和kscan等优秀工具功能的扫描爆破工具。功能包含:ip探活、...
AMSI原理与绕过(上)
TL;DR之前大概学过相关的技术但没认真研究和总结过,最近又研究学习了一下,这里做一下总结和分享。大家在渗透的时候都用过powershell,powershell的功能可谓非常之强大,常用于信息搜集、...
Miteru:实验性网络钓鱼工具包检测工具
MiteruMiteru是一款实验性网络钓鱼检测工具,广大研究人员可以使用这款工具来进行网络钓鱼工具的感染检测。工具运行机制该工具可以从下列来源收集钓鱼URL地址:1、 CertStream...
18