- 最新文章
-
1Panel现代化、开源的 Linux 服务器运维管理面板
现代化、开源的Linux服务器运维管理面板[中文(繁體)]|[English]|[日本語]1Panel是新一代的Linux服务器运维管理面板。高效管理:用户可以通过Web图形界面轻松管理Linux服务器,实现主机监控、文件管理、数据库管理、容器管理等功能;快速建站:深度集成开源建站软件WordPress和Halo,域名绑定、SSL证书配置等操作一键搞定;应用商店:精选上架各类高质量的开源工具和应用… -
JScanner一款递归式网站路径检测工具
JScanner为什么要写这款工具?在2022年,我测试了无数网站,但是某些网站无论如何都不能搞定它,看了好多别人的实战思路,我总结出来了一点,那些大佬们总是会在前期在js文件当中收集信息,收集到别人在fofa还是鹰图上面探测不到了信息。于是我便想写一款工具来帮助自己在前期更好的探测。部分正则表达式来自于:https://github.com/GerbenJavado/LinkFinder这款这款… -
POC-T: Pentest Over Concurrent Toolkit
Roadmap:TODO兼容pocSuiteTODO兼容NucleiYAML[X]已兼容Python3.x![X]PoC更好管理。现支持搜索script/的二级目录了!如script/weakpass/xxx.py依然用-sxxx.py调用文件夹名字不能以./_/-开头脚本调用框架,用于渗透测试中采集|爬虫|爆破|批量PoC等需要并发的任务。脚本收录欢迎提交PoC及实用脚本(提PR或邮件联系i@c… -
Tomcat漏洞利用工具
TomcatVulnput文件上传ajp协议漏洞默认读取web.xml文件,漏洞利用方式是通过web.xml文件读取其中的class文件到本地弱口令漏洞 -
dataBrawl一键生成免杀木马的 shellcode 免杀框架
一款一键化生成免杀木马的shellcode免杀框架,具备本地加载方式和远程加载方式。(本工具没有追求多而全的加载方式,去除经多次测试无效的加载技术,保留了最实用最接近APT的利用方式。)目前已支持:分离加载shellcodeXOR/RC4加密堆加密自定义sleep混淆自定义GetProcAddress/GetModuleHandle回调执行shellcode一键添加资源信息...待更新:将bin转… -
GoBypassAV
GoBypassAV项目介绍GoBypassAV是一款针对红队渗透测试过程中,Bypass杀软的一款工具。仅供学习使用!切勿用于非法用途!免杀能力目前360和defender动静态免杀参数说明GoBypassAV.exe[shellcodebinFilePath]环境部署1.部署本地Golang环境2.设置goenvcmd/cgoenv-wGOARCH=amd642.首次使用,会自动下载相关依赖P… -
Catcher(捕手)
最近在学习golang,看到EHole感觉真的很好用,所以写了这个工具0x00:简介Catcher重点系统指纹漏洞验证工具,适用于外网打点,资产梳理漏洞检查。在面对大量的子域名时,Catcher可将其进行指纹识别,将已经识别成功的指纹进行对应的漏洞验证,并对域名进行cdn判断,将未使用cdn域名进行端口扫描0x01:使用工具目录如下domain.txt:需要进行测试的域名(可直接写入ip和端口的形… -
domain_hunter_pro
domainhunterpro你还在用Excel进行目标管理吗?你还在为收集目标的信息而烦恼吗?你还在测试时不停地复制粘贴吗?那么来试试domainhunterpro吧!方便快捷的目标管理、自动化的信息收集、与burp无缝衔接、与外部安全工具联动...这是一个帮助SRC白帽子、安全测试工程师提高效率的工具!我mmmark师傅的御用工具之一!作者和贡献者bit4woommmark(很多核心思路都来自… -
Cscan-Go
Cscan-Go介绍免责声明:本网络安全工具仅用于提供技术支持,不涉及任何应用或商业行为。用户在使用本网络安全工具的过程中,不得以任何方式损害他人的合法权益。该工具的运行仅依赖用户提供的信息,并不包括任何违反相关法律法规的内容。用户在使用本网络安全工具时,必须确保其提供的信息合法、有效、真实可靠,否则可能会产生不利后果。本软件提供的服务仅供参考,不构成任何责任。用户在使用本网络安全工具时,应自行承… -
ToolsKing
免责声明:本网络安全工具仅用于提供技术支持,不涉及任何应用或商业行为。用户在使用本网络安全工具的过程中,不得以任何方式损害他人的合法权益。该工具的运行仅依赖用户提供的信息,并不包括任何违反相关法律法规的内容。用户在使用本网络安全工具时,必须确保其提供的信息合法、有效、真实可靠,否则可能会产生不利后果。本软件提供的服务仅供参考,不构成任何责任。用户在使用本网络安全工具时,应自行承担有关安全风险。我们…