- 最新文章
-
GSL5 — Godzilla Super Loader 5
总体说明基于Godzilla深度二次开发的WebShell管理与红队后渗透平台。在保留Godzilla全部能力的基础上,扩展了MCP服务(AI驱动)、MCP插件工具(全内存加载)、Shell一键分享(gsl5://链接)、团队协作(多数据源)、NetCore动态载荷等能力,并提供完整的操作审计。⚠️本工具仅供授权的安全测试与... -
ARL-Next:AI 原生自动化资产侦察与漏洞监控平台
什么是ARL-Next?ARL-Next是经典开源资产侦察灯塔(ARL)的现代化涅槃重构版本。针对原版长期停更导致的任务假死、内存泄露、安装报错、依赖过时等致命缺陷进行了彻底的底层重构,并深度融入AIAgent(MCP)原生调度能力,进化为高性能、全维度闭环的下一代安全监控平台。?为什么选择ARL-Next?(痛点对比)核心痛点维... -
这是一个能绕过绝大部分杀软、沙箱的木马样本
下面我会对木马所涉及的技术进行阐述我会针对shellcode和加载器两方面解释加载器部分1.反沙箱众说周知反沙箱的检测常规就是针对主机的cpu、内存、硬盘等操作,但是我个人认为这样不妥因为一些杀软或云沙箱会检测反沙箱功能,会对一些敏感api进行监控从而被抓包,所以我的思路是对桌面的快捷方式检测比如qq、微信、钉钉这些常规使用的软件进行检测逃避云沙箱。... -
BurpSuite API 测试插件
这是一个为BurpSuite设计的API测试插件,可以自动解析OpenAPI/Swagger文档并测试其中的API接口。?功能特性?智能解析:支持OpenAPI2.0/3.0和SwaggerJSON/YAML格式?自动测试:自动发送GET和POST请求(过滤PUT和DELETE请求)?结果展示:以表格形式展示测试结果,支持排序功能... -
JavaExpToolGUITemplate
JavaExpToolGUITemplate漏洞利用工具模板信息查看内存马 -
ele-cobaltstrike提权插件
插件介绍该插件主要包括各种提权、ByPassUAC等功能。使用cobaltstrike加载ele.cna,并确保cna与dll文件在同一目录下,否则需要修改脚本的dll路径。DLL是反射DLL,正常情况下也可以用于其他支持反射DLL的C2。功能模块使用时只需要在后面跟上运行文件的路径,即可实现提权/BypassUAC运行文件.提权脚本针对不同系统版... -
WolfShell:专为ASPX设计的高级WebShell管理工具
WolfShell:专为ASPX设计的高级WebShell管理工具WolfShell是一款专为ASPX环境设计的高级WebShell管理工具,为安全研究人员和渗透测试人员提供强大的命令执行、权限提升和内网穿透能力。?核心优势高效隐蔽的通信:采用二进制流传输协议,确保通信的高效性与隐蔽性。端到端安全加密:所有传输Payload... -
1Scan一键渗透扫描器
Introduction1Scan全平台一键渗透扫描器,只需输入目标(IP、URL、CIDR、ip.txt、ipc.txt、ipb.txt、url.txt),即可一键使用多种协议收集信息、网络密码爆破、高危1Day、Nday漏洞探测、一键GetShell等。Usage用法./1scan10.10.1.1./1scan10.10.1.1/24... -
Kali AI Pentest MCP Tools
工具概述KaliMCP是一个AI渗透工具,旨在简化渗透测试过程。用户可以通过自然语言操作AI执行各种安全测试。MCP功能安全执行系统命令:执行任意Kali系统命令,禁止执行危险命令,如关机/重启/注销/全盘删除。SQL注入检测:集成了sqlmap等工具,方便用户检测SQL注入漏洞,支持自动化扫描和报告生成。端口扫描:集成了Nm... -
SpearX - 现代化跨平台工具管理器
基于原项目进行UI重构和体验优化的现代化工具管理器?相比原项目的改进?UI/UX重新设计?简约化界面设计移除所有工具和分类的emoji图标,采用纯文字设计工具类型标签移至卡片右上角,布局更清晰卡片尺寸优化,信息密度更合理⚡交互体验优化移除全部工具分类,启动时自动选择第一个分类新增工具描述tooltip,鼠标悬停显示详细信...