首页存档201905
  • Dirmap:一款高级Web目录文件扫描工具

    前言本人是一名立志安全开发的大学生,有一年安全测试经验,有时在刷src的时候,需要检查所有target的web业务系统是否泄露敏感目录、文件,工作量十分庞大,于是Dirmap诞生了~知名的web目录文件扫描工具有很多,如:御剑1.5、DirBuster、Dirsearch、cansina。其他开源的各种轮子,更是数不胜数。这次我们不造轮子,我们需要造的是一辆车!opensource的那种XD需求分…
  • W12Scan:一款功能强大的网络安全资产扫描引擎

    W12是一款功能强大的网络安全资产扫描引擎,它可以自动收集关于分析目标的相关资产信息,以供研究人员分析和使用。工具安装我们可以使用Docker直接完成分析环境的搭建,操作命令如下: gitclonehttps://github.com/boy-hack/w12scancdw12scandocker-composeup–d  环境搭建完成后,我们可以直接在浏…
  • PocSuite3:一款开源远程漏洞测试框架

    今天给大家介绍的是一款名叫PocSuite3的开源漏洞测试框架,该工具由著名的Knownsec404安全研究团队开发,广大安全人员可以利用该工具进行远程漏洞测试。PocSuite3PocSuite3是Knownsec404安全研究团队设计的一款远程漏洞测试以及PoC开发框架,该框架使用了功能极其强大的概念验证引擎,并自带了大量渗透测试以及安全分析功能。功能介绍1、PoC脚本能够以attack、ve…
  • 对于免杀webshell的一些总结

    本文首发于圈子大家好我是辣鸡404本文马儿几乎都免杀且用且珍惜0x01前言尽最大努力在一文中让大家掌握一些有用的WEBSHELL免杀技巧0x02目录关于eval于assert字符串变形定义函数绕过回调函数回调函数变形特殊字符干扰数组类编码绕过无字符特征马PHP7.1后webshell何去何从总结0x03关于eval于assert关于eval函数在php给出的官方说明是eval是一个语言构造器而不是…
  • 让asp的webshell也灵活起来

    0x00前言现在asp不多但是还是有,还是写一篇文章来简单的介绍下asp的免杀吧,相对于php我们的asp还是不够灵活。0x01目录数组函数加密注释符类字符串操作0x02了解asp一句话ASP解释器还有:VBScriptASP的注释符号: '、REM 当然如果你使用vbscript注释还有和//ASP的执行函数:Eval、Execute、ExecuteGlobal0x03数组利…
  • 法国神器mimikatz 2.1.1 一键版 & PowerShell版

    无需任何参数,运行EXE即可自动读取Windows系统密码EXE版需要其它功能请使用原版(参数已写死仅读密码)结果保存于当前目录mz.log下载地址:https://www.lanzous.com/i46rnlg
  • 离线KMS激活工具 HEU KMS Activator v19.1 中文版

    时隔三年,“迷你版”KMS激活工具HEUKMSActivator再次更新!此次更新增加了对Office2019、Windows10激活的支持。HEUKMSActivator基于MDL论坛的“KMSServerEmulator”,是一款KMS激活工具,为“知彼而知己”原创工具。主要适用于Windows以及Office的VL版本,…
  • InternetDownloadManager6.33.1.3 简体中文破解版

    IDM下载器是国内外优秀下载工具,支持IE,Firefox,Chrome等所有浏览器,兼容所有Windows平台。最具特色功能如续传功能,支持恢复因为断线、网络问题、计算机宕机等故障导致中断的下载任务。InternetDownloadManager的续传功能可以恢复因为断线、网络问题、计算机当机甚至无预警的停电导致下传到一半的软件。此程序具有动态档案分割、多重下载点技术,而且它会重复使用现有的联机…
  • Proxy_Pool自动化代理搜集+评估+存储+展示工具

    Proxy_Pool代理资源池,一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,可自动化的搜集检测可用代理并进行评分,并添加了Web展示和接口。安装1、从GitHub上拖下来gitclonehttps://github.com/TideSec/Proxy_Pool2、在mysql中新建数据库proxy,将proxy.sql文件导入,在include/config.inc.php中修改数据库…