首页渗透工具列表
  • SLoader 是一個幫助遠端控制工具繞過防毒軟體檢測的二開工具

    SLoader是一個幫助遠端控制工具繞過防毒軟體檢測的工具。在進行深入攻防滲透時,常常需要植入CobaltStrike、MetasploitFramework、sliver等工具的木馬程序來維持權限,但會被防毒軟體檢測到。Loader可以協助遠端控制工具繞過Defender、趨勢科技、Norton、McAfee等防毒軟體的檢測。技術實現自訂擴展:利用模板自訂加載方式,創造新的加載方式。隨機哈希:隨…
  • springboot_scan

    SpringBoot漏洞扫描利用工具使用教程:默认优先使用收集路径进行扫描(springboot_urls.txt)当扫描不存在接口时,使用api前缀拼接扫描,可以自行添加扫描URL:本工具不想使用参数方式(记性不好,时不时就忘了参数是啥~~~)需要扫描的url直接放在urls.txt里面即可结果保存:扫描结果以及下载的heapdump文件最终保存在result路径命令:python3main.p…
  • SharpWeb

    SharpWeb是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。免责声明:此工具仅限于安全研究,用户承担因使用此工具而导致的所有法律和相关责任!作者不承担任何法律责任!浏览器支持情况浏览器密码Cookie书签历史记录GoogleChrome✅✅✅✅GoogleChromeBeta✅✅✅✅Chromium✅✅✅✅MicrosoftEdge✅✅✅✅360极速…
  • P1finger - 红队行动下的重点资产指纹识别工具

    P1finger红队行动下的重点资产指纹识别工具单个目标探测P1finger-u[target]多目标探测P1finger-uf[targetfile]socks5代理P1finger.exe-ufD:\tools_dev\Go\P1finger\show.txt-socks127.0.0.1:4781http代理P1finger.exe-ufD:\tools_dev\Go\P1finger\sh…
  • MemShellTool

    内存马payload生成工具0x00一键生成内存马payload支持多种类型webshell、代理工具多种编码方式应对特殊环境下的payload长度限制,支持通过加载器分离加载完善中......0x01useusage:java-jarMemShellTool.jar[-ct][-d][-h][-hn][-icn][-it][-k][-op][-ot][-p][-slt][-sname][-st]…
  • KillWxapkg

    自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持Hook,小程序修改
  • CobaltStrike-Learning-Resources

    介紹官網:https://www.cobaltstrike.com指南:CobaltStrike使用者指南CobaltStrike官方的工具倉庫:https://cobalt-strike.github.io/community_kit/CobaltStrike是一個用於對手模擬和紅隊行動的平台。它提供了後滲透代理和隱藏通道功能,用來模擬在客戶網路中長期潛伏的安全威脅。CobaltStrike的M…
  • MoreFind一款用于快速导出URL、Domain和IP的小工具

    一款用于快速导出URL、Domain和IP的魔法小工具欢迎使用⚡本工具开发崇尚第一原则:小、简、美如果有简单的需求可以提交ISSUE,不支持复杂需求,目前该工具已经能满足作者工作常用的大部分操作。快速安装⚡方式一:通过Go包管理安装goinstallgithub.com/mstxq17/MoreFind@latest方式二:直接安装二进制文件wget--no-check-certificateht…
  • FrpProPlugin

    frp0.33修改版,过流量检测,免杀,支持加载远程配置文件可用于cs直接使用的插件。需要服务端适配,可以在release下载对应平台的服务端。更新时间线2021.2.19免杀更新+缩小体积功能介绍主要包括upload,指定frpc的位置,这里需要注意观察一下,先要确保frpc.exe完整上传了一般要1-2分钟,需要耐心等待下然后配置文件的URL:最后执行完成删除frpc(自动查找进程,然后删掉文…
  • Jeecg_Tools框架漏洞利用工具

    介绍本工具为jeecg框架漏洞利用工具非jeecg-boot!包含poc:登录绕过检测jeecgFormDemo文件上传common文件上传icon文件上传Xstream反序列化使用运行于jdk11环境java-jarJeecg_Tools-1.0-SNAPSHOT-jar-with-dependencies.jar参考ThinkphpGUIhttps://mp.weixin.qq.com/s/k…