会飞的鱼

最新发布

Seo优化

XISE WBMS管理V30.0最新无后门过狗过WAF版

admins 阅读(1538)评论(0)

下载地址:https://lanzous.com/ib92preXISE WBMS V30.0整合更新功能如下:·生成内页修复生成内页内核,加速生成效率。·生成内页支持新闻采集模式,可选本地新闻或远程新闻。·生成内页支持防删功能。·生成内页支持批量操作,可数千shell不间断生成。&middo...

热门
置顶
渗透工具

ShiroExploit v2.5 图形化利用工具

admins 阅读(45)评论(0)

2019.9.20更新:对回显方式进行了一次更新,希望现在能好用一点2020.9.12更新:很多回显方式在本地测试OK,但是在实际环境中却不行,这个问题我不知道该怎么解决,希望有师傅可以指导下或者一起讨论下。ShiroExploit支持对Shiro550(硬编码秘钥)和Shiro721(Padding Oracle)的一键化检测,支持多种回显方式项目地址Gi...

毒刺(pystinger)

admins 阅读(30)评论(0)

毒刺(pystinger)通过webshell实现内网SOCK4代理,端口映射.可直接用于metasploit-framework,viper,cobalt strike上线.主体使用python开发,当前支持php,jsp(x),aspx三种代理脚本.原理介绍 : 红队攻防实践:不出网主机搭建内网隧道新思路项目地址GitHub:https://g...

渗透工具

WMIHACKER无需445端口进行横向渗透

admins 阅读(34)评论(0)

WMIHACKER简介常见的WMIEXEC,PSEXEC工具执行命令是创建服务或调用Win32_Process.create,这些方法已被防病毒软件100%拦截,因此我创建了WMIHACKER(绕过防病毒软件横向移动命令执行测试工具)[不需要445端口]。主要功能①命令执行②文件上传③文件下载项目地址GitHub:https://github.com/360...

渗透工具

ksubdomain 无状态域名爆破工具

admins 阅读(30)评论(0)

ksubdomain是一种基于无状态子域名爆破工具,支持在Windows / Linux / Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w / s,linux上为160w / s的速度。为什么这么快ksubdomain的发送和接收是分离且不依赖系统,即使高并发发包,也不会占用系统开销让系统网络分支。用可以--te...

ARL资产灯塔工具资产侦察灯塔系统

admins 阅读(75)评论(0)

资产灯塔,不仅仅是域名收集简介旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。系统要求目前暂不支持Windows。Linux和MAC建议采用Docker运行,系统配置最低2核4G。由于自动资产发现过程中会有大量的的发包,建议采用云服务器可以带来更好的体验。Docker 启...

热门
渗透工具

IGScan

admins 阅读(90)评论(0)

IGScan(Infomation Gathering Scan)What can it do?一、收集子域名二、端口扫描(直接输出)三、web指纹识别How to use?Needpython3.6+首先安装依赖pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simp...

热门
渗透工具

FrameScan-GUI

admins 阅读(104)评论(0)

工具简介FrameScan-GUI是一款python3和Pyqt编写的具有图形化界面的cms漏洞检测框架,是FrameScan 的加强版。支持多种检测方式,支持大多数CMS,可以自定义CMS类型及自行编写POC。旨在帮助有安全经验的安全工程师对已知的应用快速发现漏洞。下载地址:https://github.com/qianxiao996/Frame...

热门
渗透工具

firefox-hackbar-2.3.1-破解版本

admins 阅读(87)评论(0)

firefox hackbar收费前的残留版本使用方法打开firefox的插件目录然后点这里加载{4c98c9c7-fc13-4622-b08a-a18923469c1c}.xpi 即可一定记住要关闭插件的自动更新!!!,否则浏览器会自动更新插件到收费版本!!!设置方法如下图所示:PS: 插件来源于:这里: https://github.com/H...

热门
切换注册

登录

您也可以使用第三方帐号快捷登录

切换登录

注册