• 最新文章
  • 网站内容提取与分析工具

    ?️系统架构图1:LLM搜索工具系统架构图?效果展示图2:系统效果展示项目初衷本项目初衷是我开发的一个公司官网导航的自动化采集工具,能够通过搜索引擎获取公司官网,进行内容提取和分析,最终生成公司官网导航,目前,整个自动化采集官网信息提取功能已开源,公司官网导航信息生成功能正在开发中。大模型能力的代码整理后也将开源。目前demo的项目地址:h...
  • Rshell - 跨平台多协议C2框架

    Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。功能介绍如下:基础使用下载Rshell二进制文件并运行。通过-p参数指定端口(默认端口8089)并运行:./Rshell-p8089默认账号密码:admin/admin123添加listener目前支持websocket、tcp、kcp、ht...
  • BinaryVul_DecteTool

    一、工具简介:BinaryVul_DecteTool是一款基于深度学习结合内联汇编技术,实现的二进制漏洞检测工具,目前针对5k+个缺陷汇编代码块,使用Transformer神经网络深度学习模型,进行缺陷特征学习,支持检测71种二进制文件漏洞缺陷。该工具初代版本是一个CLI工具,使用方式简便,目前支持的参数为:efp,efdp,nrsc,acsc四个参数,具...
  • JiXFeng - 急先锋

    安全漫道.team开发维护的一款图形化常见协议弱口令检测工具PowerbyP001water&SongXY界面参考如下1.20250810首发公开测试版本支持协议和功能特色从原理的角度,这种弱口令检测工具很难老树生新花了,JiXFeng支持的协议如下SSHRDP(RDP支持NTLMHash验证)SMBMySQLMssql...
  • Java 内存马查杀工具

    介绍本项目是一款用于检测与清除Java进程中内存马的工具。工具设计为三部分:GUI管理端(JFormDesigner):提供可视化操作界面,用于目标进程选择、会话管理、实时日志查看与分发、审计与导出。Agent(注入模块):运行在目标JVM内部,基于Instrumentation获取字节码、保存原始字节码、使用ASM分析字节码以判定可疑...
  • RedDynasty:红队智能助手

    项目状态:本项目仍处于初期开发阶段,功能不完善,存在潜在稳定性问题或BUG。目前仅支持macOS系统,其他平台未测试。RedDynasty是一款专为红队行动、渗透测试和网络攻防演练打造的智能大语言模型(LLM)工具。它可快速分析日志、提取关键信息、模拟攻击链、制定作战计划,为用户提供贴近红队思维的智能辅助。功能概览支持多种LLM模型后端:...
  • DXScanGo v1.7 - 自动化XSS扫描框架

    ?项目简介DXScanGo是一款基于Go语言开发的高性能、全自动XSS漏洞扫描框架。集成了多种爬虫技术、AST语法验证、智能探测等先进技术,可以高效准确地发现Web应用中的跨站脚本(XSS)漏洞。✨核心特性?️多引擎爬虫系统Colly爬虫:高性能网页抓取+智能目录遍历Katana爬虫:深度JavaScript分...
  • SyntaxFinger

    在整个红队攻防体系中,打点是最基础也是最重要的一步,在实际的攻防比赛中,由于资产数量庞大、红队人员稀缺以及时间紧迫等各种因素,导致打点的效果常常不尽如人意。在打点阶段快人一步、率先进入内网并获得更高的分数对于红队来说非常关键,打点的质量和效率直接影响着整个红队的表现和成绩。打点实质就是在众多的资产中脆弱资产与重点攻击系统,说白了,只要比别人队伍搜集资产的数目...
  • CodeVulnScan

    CodeVulnScan是一款基于正则表达式的代码安全审计工具,专为红队成员快速定位sink设计。它能够快速扫描目标代码库,定位潜在的漏洞Sink点,提升代码审计效率。注意:工具发现的Sink点仅表示存在潜在风险,红队师傅们需要进一步分析Source点并验证漏洞是否可被利用。开发于2023.2,由于本人已不参与相关工作,开源出来给大家参考...
  • 清羽 (ClearFeather)-攻防演练资产智能清洗与分类工具 v2.0

    ?项目简介清羽是一款专为网络安全攻防演练设计的资产智能清洗与分类工具。它能够自动化处理攻防演练中的各类资产数据,包括IP、域名、URL等,通过结合AI大语言模型能力和精准的正则表达式处理,实现资产的高效识别、分类与整理。?核心优势多格式输入:支持混合分隔符、一行多资产、复杂格式正则+AI混合识别:优先正则快速处理,疑难行交给AI智能分析自动分级...
友情链接