• 最新文章
  • 内网安全检测利器 – 巡风

    巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统,通过搜索功能可清晰的了解内部网络资产分布情况,并且可指定漏洞插件对搜索结果进行快速漏洞检测并输出结果报表。本软件只做初步探测,无攻击性行为。请使用者遵守《中华人民共和国网络安全法》,勿将巡风用于非授权的测试,YSRC/同程安全应急响应中心/同程网络科技股份有限公司不负任何连带法律责任。其主体分为两部分:网络资产识别引擎,漏洞检测引擎。网络资产识…
  • 弱口令检测脚本 – F-Scrack

    F-Scrack(服务弱口令检测脚本)功能一款python编写的轻量级弱口令检测脚本,目前支持以下服务:FTP、MYSQL、MSSQL、MONGODB、REDIS、TELNET、ELASTICSEARCH、POSTGRESQL。特点命令行、单文件,绿色方便各种情况下的使用。无需任何外库以及外部程序支持,所有协议均采用socket与内置库进行检测。兼容OSX、LINUX、WINDOWS,Python…
  • 7款WebShell扫描检测查杀工具

    webshell是一种可以在web服务器上执行后台脚本或者命令的后门,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。而WebShell扫描检测工具可辅助查出该后门。WebShell扫描工具适用网上下载的源码特定文件检测是否是木马检测目标程序或文件是否存在后门免杀检测识别率测试D盾 防火墙阿D出品…
  • Spaghetti – 开源Web应用安全扫描程序

    SpaghettiSpaghetti介绍Spaghetti是一个开源Web应用程序扫描程序,它旨在查找各种默认和不安全的文件,配置和错误配置。Spaghetti是基于python2.7构建的,可以在任何具有Python环境的平台上运行。它的一些功能包括指纹识别(服务器和Web框架(CakePHP,CherryPy,…)发现:(猜解,管理界面,常见后门)披露:(电子邮件,私人IP)攻击…
  • pydictor – 暴力破解字典生成工具

    pydictor介绍pydictor是一个强大实用的黑客暴力破解字典生成工具破解字典生成pydictor优点你可以用pydictor生成普通爆破字典、基于网站内容的自定义字典、社会工程学字典等等一系列高级字典;你可以使用pydictor的内置工具,对字典进行安全删除、合并、去重、合并并去重、高频词筛选;除此之外,你还可以输入自己的字典,然后使用handler工具,对字典进行各种筛选,编码或加密操作…
  • 御剑RDP爆破工具

    御剑RDP爆破工具御剑RDP爆破工具是一款可以运行在所有安装了.net4.0下面的可视化RDP爆破工具,解决了Hydra/ncrack/FastRDPBrute之类的工具无法兼容NLA的问题,大幅提升了爆破速度和降低了工具的使用难度。作者即御剑扫描同人工具可用于检测弱口令的场景,严禁用于非法用途注意:该版本存在兼容性问题,只支持WIN10/WIN2012/WIN2016或者更高的系统!程序做了一些…
  • TideFinger – 指纹识别小工具

    TideFinger介绍TideFinger,一个开源的指纹识别小工具,使用了传统和现代检测技术相结合的指纹检测方法,让指纹检测更快捷、准确。通过分析web指纹的检测对象、检测方法、检测原理及常用工具,设计了一个简易的指纹搜集脚本来协助发现新指纹,并提取了多个开源指纹识别工具的规则库并进行了规则重组,开发了一个简单快捷的指纹识别小工具TideFinger通过对各种识别对象、识别方法、识别工具的分析…
  • W12Scan – 网络安全资产发现引擎

    w12scan介绍w12scan是一款网络资产发现引擎,通过WEB接口下发任务,w12scan会自动将相关的资产聚合在一起方便分析使用。w12scan也是我的毕业设计。w12scan分为WEB端(用于展示显示数据)和Client端(用于搜索相关资产数据)。这里是web端的开源程序,client端在https://github.com/boy-hack/w12scan-clientw12scan设计…
  • Netsparker pro V5.3破解版,Web安全扫描器

    NetsparkerWeb应用安全扫描程序Netsparker破解版Netsparker是一款强大的web应用安全扫描工具。Netsparker与其他综合性的web应用安全扫描工具相比的一个特点是它能够更好的检测SQLInjection和Cross-siteScripting类型的安全漏洞。它自动,准确且易于使用的Web应用程序安全扫描程序,可自动查找网站,Web应用程序和Web服务中的安全漏洞。…
  • WDScanner – 分布式web漏洞扫描平台

    WDScanner简介随着互联网各种安全漏洞愈演愈烈,JAVA反序列化漏洞、STRUTS命令执行漏洞、ImageMagick命令执行漏洞等高危漏洞频繁爆发。在这种情况下,为了能在漏洞爆发后快速形成漏洞检测能力,同时能对网站或主机进行全面快速的安全检测,开发了一套简单易用的分布式web漏洞检测系统WDScanner。WDScanner平台目前实现了如下功能:客户管理:添加客户、添加客户持有系统、设置…