
-
cmseek推薦個(gè)適合cms識(shí)別工具
-
SharpHostInfo內(nèi)網(wǎng)滲透掃描工具
-
Msmap 內(nèi)存WebShell生成器
前幾天,我了解到一個(gè)開源工具——Msmap,一個(gè)內(nèi)存WebShell生成器。說(shuō)實(shí)話,它讓我眼前一亮,因?yàn)樗?/a>
-
AppInfoScanner APP信息搜集工具
我最近開始使用 AppInfoScanner 這款開源工具,效果令人驚喜。這個(gè)工具特別適合像我們這樣的紅隊(duì)和
-
Fiora漏洞PoC框架Nuclei圖形版
就在最近,我偶然接觸到了一個(gè)叫Fiora的工具。它實(shí)際上是漏洞掃描框架 Nuclei 的圖形化界面版本。我一
-
SharpSQLTools xp_cmdshell和sp_oacreate 雙回顯
最近用了一款叫 SharpSQLTools 的開源工具。這個(gè)工具的功能相當(dāng)強(qiáng)大,它支持很多特性,比如 xp_
-
Keydd 從流量包匹配敏感信息的滲透神器
在進(jìn)行滲透測(cè)試和紅藍(lán)對(duì)抗演練時(shí)。我們需要時(shí)刻關(guān)注流量中的敏感信息,確保不會(huì)遺留任何潛在的安全隱患。有時(shí)候,使
-
SBScan漏洞檢測(cè)工具
-
刻刀-R | zip-password-finder壓縮包爆破工具
這幾天,我們?cè)趯徲?jì)一些舊的備份文件時(shí),碰到了一些用密碼保護(hù)的ZIP壓縮包。因?yàn)檫@些文件里可能存儲(chǔ)著重要的數(shù)據(jù)
-
ScopeSentry 資產(chǎn)測(cè)繪、信息收集、漏洞掃描工具
我開始使用 Scope Sentry,這款開源工具在我日常工作中的應(yīng)用場(chǎng)景非常廣泛。例如,在進(jìn)行子域名枚舉時(shí)