自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

分享渗透安全工具

分享渗透安全工具

  • 博客(10)
  • 收藏
  • 关注

原创 敏感文件搜索工具FindEverything|信息收集|HW漏洞威胁情报,附下载链接。

FinEverything 是一款专为内网渗透设计的小工具,用于快速搜索指定文件中的敏感信息,如 “password=” 或 “jdbc” 等。工具兼容 Python2 和 Python3,无需安装额外库即可运行,适合在目标机器上高效执行。与其他需要编译的工具相比,它使用简单、输出直观,且支持自定义文件类型、搜索内容和目录,便于用户根据需求调整设置,帮助发现潜在突破口,是内网渗透过程中信息搜集的实用利器。

2024-10-05 21:22:53 845

原创 信息收集工具FlashSearch 闪电搜索|信息收集,附下载链接。

信息收集工具FlashSearch 闪电搜索|信息收集,附下载链接。

2024-10-05 21:14:50 490

原创 长亭新版信息收集工具 Xapp 快速识别web目标的技术栈指纹探测|信息收集,附下载链接。

长亭新版信息收集工具 Xapp 快速识别web目标的技术栈指纹探测|信息收集,附下载链接。

2024-10-05 21:06:08 1535

原创 KillWxapkg 微信小程序自动化反编译Hook工具|小程序反编译,附下载链接。

KillWxapkg 自动化反编译微信小程序,小程序安全评估工具,发现小程序安全问题,自动解密,解包,可还原工程目录,支持修改Hook,小程序

2024-10-05 20:50:38 2385

原创 一款Burpsuite自动化检测越权 未授权漏洞插件(更新至最新版本)|漏洞探测,附下载链接。

瞎越 (xia\_Yue) 是一款针对 Burp Suite 的插件,主要用于测试权限越权和未授权访问。该插件可以有效比较请求和响应的数据大小,返回状态指示与原始数据一致性。其主要功能包括优化 URL 显示、避免重复发送相同数据包、用户界面友好性提升等。最新版本 v1.4 修复了部分越权未授权的 bug,并提供了更便捷的测试与报告截图功能。适用于 Java 1.8 及以上版本,用户需确保 JDK 兼容性。

2024-10-04 22:34:15 1208

原创 批量SpringBoot漏洞扫描利用工具 绕过waf检测|漏洞探测,附下载链接。

SpringBoot漏洞扫描工具旨在帮助用户检测SpringBoot应用中的安全漏洞。默认情况下,它会优先从springboot\_urls.txt文件中读取扫描路径。若接口不存在,工具会尝试拼接API前缀进行扫描。扫描所需的URL应直接放在urls.txt中,而扫描结果和下载的heapdump文件将保存在result目录下。

2024-10-04 22:13:24 772

原创 RedisExp 一款Redis综合漏洞利用工具,附下载链接。|漏洞探测|9月漏洞汇总

RedisExp 是一个用于利用 Redis 漏洞的多功能工具,支持执行 Redis 命令、主从复制、DLL/SO 加载、文件上传、计划任务写入、SSH 公钥配置等操作。该工具允许用户通过不同的模块实现远程命令执行、上传恶意文件以及劫持 DLL。它适用于研究 Redis 安全漏洞,仅供合法的安全研究使用,不承担非法用途的责任。

2024-10-04 21:54:19 1261

原创 Acunetix v24.8 - 29 Aug 2024 高级版漏洞扫描器(最新版) 附Windows/Linux下载链接

Acunetix v24.8 - 29 Aug 2024 高级版漏洞扫描器(最新版) 附Windows/Linux下载链接

2024-09-18 11:33:16 1276

原创 P1soda 一款更高、更快、更强的全方位内网扫描工具|内网扫描,附下载链接

P1soda 一款更高、更快、更强的全方位内网扫描工具|内网扫描,附下载链接,SRC挖掘必备,渗透测试必备,教育SRC挖掘必备,护网必备

2024-09-18 11:27:35 1591

原创 BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破|漏洞探测,附下载链接

BurpSuite插件实现被动指纹识别+网站提取链接+OA爆破|漏洞探测

2024-09-18 11:12:00 532

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除