-
GoBypassAV
GoBypassAV项目介绍GoBypassAV是一款针对红队渗透测试过程中,Bypass杀软的一款工具。仅供学习使用!切勿用于非法用途!免杀能力目前360和defender动静态免杀参数说明GoBypassAV.exe[shellcodebinFilePath]环境部署1.部署本地Golang环境2.设置goenvcmd/cgoenv-wGOARCH=amd642.首次使用,会自动下载相关依赖P… -
最新中国菜刀caidao-20160620
0x00中国制造,黑客之刀中国菜刀是中国安全圈内使用非常广泛的一款Webshell管理工具,此次老兵大牛进行了更新,界面更加优美,功能更加丰富,有图有真相!0x01验证此次更新还自带了官网验证功能,妈妈再也不会担心我的webshell了。0x02软件说明菜刀/Caidao@http://www.maicaidao.com/菜刀,他是一款专业的网站管理工具一、网站管理模块(1)放在网站上的脚本程序分… -
Catcher(捕手)
最近在学习golang,看到EHole感觉真的很好用,所以写了这个工具0x00:简介Catcher重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,并对域名进行cdn判断,将未使用cdn域名进行端口扫描0x01:使用工具目录如下domain.txt:需要进行测试的域名(可直接写入ip和端口的形… -
domain_hunter_pro
domainhunterpro你还在用Excel进行目标管理吗?你还在为收集目标的信息而烦恼吗?你还在测试时不停地复制粘贴吗?那么来试试domainhunterpro吧!方便快捷的目标管理、自动化的信息收集、与burp无缝衔接、与外部安全工具联动...这是一个帮助SRC白帽子、安全测试工程师提高效率的工具!我mmmark师傅的御用工具之一!作者和贡献者bit4woommmark(很多核心思路都来自… -
Cscan-Go
Cscan-Go介绍免责声明:本网络安全工具仅用于提供技术支持,不涉及任何应用或商业行为。用户在使用本网络安全工具的过程中,不得以任何方式损害他人的合法权益。该工具的运行仅依赖用户提供的信息,并不包括任何违反相关法律法规的内容。用户在使用本网络安全工具时,必须确保其提供的信息合法、有效、真实可靠,否则可能会产生不利后果。本软件提供的服务仅供参考,不构成任何责任。用户在使用本网络安全工具时,应自行承… -
ToolsKing
免责声明:本网络安全工具仅用于提供技术支持,不涉及任何应用或商业行为。用户在使用本网络安全工具的过程中,不得以任何方式损害他人的合法权益。该工具的运行仅依赖用户提供的信息,并不包括任何违反相关法律法规的内容。用户在使用本网络安全工具时,必须确保其提供的信息合法、有效、真实可靠,否则可能会产生不利后果。本软件提供的服务仅供参考,不构成任何责任。用户在使用本网络安全工具时,应自行承担有关安全风险。我们… -
Fofa_jar
本程序是使用jdk1.8开发⚠️ToolsKing.jar为启动器,后续我还会去开发一些插件,放进插件商店中,大家如果有兴趣,写的插件,可以联系我,添加进插件商店中免责声明:本网络安全工具仅用于提供技术支持,不涉及任何应用或商业行为。用户在使用本网络安全工具的过程中,不得以任何方式损害他人的合法权益。该工具的运行仅依赖用户提供的信息,并不包括任何违反相关法律法规的内容。用户在使用本网络安全工具时,… -
FOFA EX
简介FOFAEX是一款基于fofaapi实现的红队综合利用工具(也可导入鹰图、夸克文件及其他扫描结果的excel文件),可基于模板把工具作为插件进行集成,自动化进行资产探测,目前提供的插件功能如下,需要去插件仓库进行下载,插件下载地址:fofa(或自定义打开文件)探活nuclei模板扫描IP反查域名域名反查ICP备案dismap指纹扫描默认集成了fofa官方的四十个api接口,增加搜索数量调整、翻… -
FOFAPK
fofapk用于对FOFA工程师的线索梳理能力进行PK,来验证能力的强弱。针对同一个任务(比如企业的互联网暴露面梳理或者某个厂商的所有设备),两个参赛者提交FOFA的查询语句,看哪个参赛者提交的语句更好(全面且准确)。实时开发安装golang环境和wails(goinstallgithub.com/wailsapp/wails/v2/cmd/wails@latest)。安装nodejs根目录下运行… -
dddd是一款使用简单的批量信息收集,供应链漏洞探测工具,旨在优化红队工作流,减少伤肝的机械性操作。支持从Hunter、Fofa批量拉取目标
工具简介特点自动识别输入类型,无需手动分类便于拓展的主动/被动指纹识别指纹支持复杂与/或/非/括号逻辑运算。人类友好。Nucleiv3支持便于拓展的指纹漏洞映射数据库,尽量避免无效发包高效的子域名枚举/爆破,精准的泛解析过滤Hunter、Fofa、Quake支持Hunter低感知模式低依赖,多系统开箱即用高效的HTML报表,包含漏洞请求响应审计日志,敏感环境必备快速开始安装Release中下载co…