- 最新文章
-
SweetPotato webshell下执行命令版
下载地址:https://github.com/uknowsec/SweetPotato -
BadPotato 提权
Windows2012-2019Windows8-10 下载垃圾:https://github.com/BeichenDream/BadPotato -
【哥斯拉-1.0】动态二进制加密Shell
下载地址:https://github.com/BeichenDream/Godzilla/releasesGodzilla运行环境JavaDynamicPayload->jre5及以上CShapDynamicPayload->.net2.0及以上PhpDynamicPayload->php5.0及以上简介Payload以及加密器支持哥斯拉内置了3种Payload以及6种加密器,6种支持脚本后缀,… -
天蝎权限管理工具
天蝎权限管理工具采用Java平台的JavaFX技术开发的桌面客户端,支持跨平台运行,目前基于JDK1.8开发,运行必须安装JDK或JRE1.8,注意不能是openjdk,只能是oracle的jdk。天蝎权限管理工具基于冰蝎加密流量进行WebShell通信管理的原理,目前实现了jsp、aspx、php、asp端的常用操作功能,在原基础上,优化了无法进行大文件上传下载的问题,修改了部分AP… -
子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r
Turbolist3r子域名扫描工具Turbolist3r是sublist3r工具的分支。除了sublist3r的原始OSINT功能之外,turbolist3r还会自动进行结果分析,并着重于子域接管。Turbolist3r向公共DNS服务器查询每个发现的子域。如果存在子域,则归为CNAME或A记录。通过检查A记录,可以发现给定域的潜在渗透测试目标。同样,寻找子域接管的过程也很简单。查看发现的CNA… -
PowerShell脚本免杀/bypass/绕过杀毒软件
Xencrypt是一个PowerShell加密程序,以达到某些场景下免杀/bypass/绕过杀毒软件的效果。厌倦了浪费大量时间混淆诸如invoke-mimikatz之类的PowerShell脚本,以至于无论如何都无法检测到它们?如果您可以采用任何脚本并自动且几乎不费力地生成几乎无限数量的变体来击败基于签名的防病毒检测机制,那岂不是很棒吗?Xencrypt使用AES加密和Gzip/DEFLATE压缩… -
旅行者探测器系统
作为一个渗透人员,在每次渗透网站的时候都要拿出一堆黑客工具,比如nmap,awvs, 御剑等工具进行测试,由于实在厌烦了一些低级重复性的工作,趁着2020年新年创建了一个工具集合平台,将渗透测试常见的域名扫描,端口扫描,目录扫描,漏洞扫描的工具集合在一起目前平台还在持续开发中,肯定有不少问题和需要改进的地方,欢迎大佬们提交建议和Bug,也非常欢迎各位大佬Star或者是Fork系统结构开发… -
AWVS_13.0.202005121_Windows破解版
0x01前言Acunetix,自动化网络应用安全软件的先驱,已经宣布发布Acunetix第13版。新版本提供了一个改进的用户界面,并引入了创新,如SmartScan引擎,恶意软件检测功能,全面的网络扫描,验证利用,增量扫描等等。详细信息:https://www.acunetix.com/blog/news/acunetix-v13-release/0x02安装1.正常安装.2.将patch.exe… -
AWVS 12.0.191218085 windows & linux正式版完美破解
AcunetixWebVulnerabilityScanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。0x02安装下载:需要翻墙才能下载哦,是megaz的。https://mega.nz/#!UJ8SySzZ!-kC_SNkJva-6I_3m9-_z3ILFXKRFGH9nKrxSFfLyiQ4解压密码:awvs191218085安装:… -
exploitpack汉化工具
顾名思义exploitpack的汉化工具这个工具我也不怎么用感觉卡卡的也没怎么研究过,之前的想法是把里面的exp提取出来做成一个python框架因为这个东西本质上还是去调用的python脚本不过倒也没有实际操作等有时间可能会试试使用方法:java-Dfile.encoding=UTF-8-javaagent:ExploitPackCN.jar-jarExploitPack_12_crack.jar…