免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
PANO:一个强大的 OSINT(开源情报)调查平台
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
pentesting:汇集了大量老外以及国外公司的渗透测试报告的Git项目
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
Sqli Tips:一条很好的sql注入探测语句
Payload: IF (SUBSTRING ((SELECT pwd FROM users WHERE id =1) ,1,1) ='a', SLEEP (5) ,0) 原文始发于微信...
Seekr:一款开源的OSINT(开源情报)自动化收集工具
一个多功能工具包,用于收集和管理osint-data。 这个工具有下面这些特点,虽然还是比较早期的版本,但功能还是非常不错的: • 所有功能都不需要 API 密钥 • 桌面界面 • OSINT 目标数...
cloudrec:甲方云安全神器,一款开源的支持多云的安全态势管理平台
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
渗透Tips:自动收集GET请求URL
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
malicious-devfile-registry :在Gitlab中利用CVE-2024-0402
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
KnowsMore:集合了NTLM、BloodHound、NTDS和DCSync功能的一款瑞士军刀
KnowsMore是一款用于测试Microsoft Active Directory ( NTLM哈希、BloodHound、NTDS和DCSync )的瑞士军刀工具。地址:https:...
CVE-2025-40634:TP-Link Archer AX50版本 RCE!
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
CVE-2025-24813:Apache Tomcat 漏洞POC
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
TaintScaner:一款基于污点分析的PHP扫描工具
工具概述 一款基于污点分析的PHP扫描工具,能快速匹配从常见Source点如、GET到Sink点system等的路径,同时支持单独对函数的扫描。 项目地址:https://github.com/Fus...