
渗透工具
文章平均质量分 89
只做一些个人认为好用的工具推荐,和一些工具的使用介绍,本心而论不吹不黑。
dreamer292
孩子们快跑,网络安全是天坑
展开
-
Rat工具:XiebroC2 一款国产C2工具简单使用介绍
XiebroC2 国产 C2 介绍原创 2025-03-09 13:53:36 · 1477 阅读 · 0 评论 -
aksk接管&oss存储桶接管综合利用——云资产管理工具
目前 cloudTools 的定位是一款云安全工具☁️ 云存储工具:针对 OSS 存储的查看、删除、上传、下载、预览等操作。🛠️ 云服务工具:针对 RDS、ECS 服务器的接管、管理、远程命令执行等功能。原创 2025-03-07 14:35:25 · 1339 阅读 · 0 评论 -
海康威视综合检测利用工具介绍和下载
本篇文章介绍了两款用于检测和利用海康威视相关安全漏洞的工具,包括其功能、使用方式以及下载地址。原创 2025-03-07 12:24:43 · 1571 阅读 · 0 评论 -
spring&springboot综合利用工具——yybaby spring scan 春天大宝贝 工具使用介绍和下载
(春天大宝贝)是一款专门针对框架的安全检测工具,能够快速识别等安全风险。此外,还支持,可以在实战中快速提取敏感信息,极大提高渗透测试与应急响应的效率。原创 2025-03-06 16:02:06 · 824 阅读 · 0 评论 -
dddd——红队打点&信息收集&指纹识别&漏洞探测工具使用介绍
在如今的网络攻防对抗中,信息获取的速度决定了一切。而 dddd 作为一款高效、精准、可扩展的工具,能够帮助安全研究人员、红队成员和渗透测试人员极大提升工作效率。原创 2025-03-06 13:02:07 · 1831 阅读 · 0 评论 -
增强你的dddd 助力红队快速打点
dddd是一个非常高效的红队渗透工具,我经常使用它,因为它内置了Nuclei引擎和大量的指纹及PoC,其gopoc模块在进行端口扫描和爆破时速度极快,使用体验非常流畅。尽管作者已经有一段时间没有更新,但基本功能已经非常完善,确实不需要频繁更新。然而,随着新漏洞的不断发现,及时更新PoC对于保持工具的先进性至关重要。因此,将最新的PoC集成到你的Dddd中,可以让你在渗透测试时抢占先机,始终保持领先。原创 2024-12-01 17:38:18 · 1552 阅读 · 1 评论 -
nuclei中的 workflow 和 finger识别
之前我们已经讨论了如何编写用于漏洞检测的YAML模板。虽然我们可以编写大量的YAML模板,但在实际操作中,对单个URL进行全面的检测是不现实的,因为这将耗费大量的时间。正确的做法是先进行指纹识别,然后针对性地使用相应的poc进行检测。在Nuclei中,通过使用工作流(workflow)功能,我们可以显著提高扫描的效率和准确性。这种方法确保了我们只针对识别出的特定指纹应用相关的poc,从而优化了整个扫描流程。原创 2024-12-01 17:30:48 · 1149 阅读 · 0 评论 -
Rat工具:vshell 4.9.3简单使用介绍
vshell真的太强了太丝滑了太方便了太优雅,可惜目前是没有公开新的版本,和cs对比起来各有优势,cs还是插件多横向的方式多,不过vshell感觉非常适合打点的时候先使用,然后后渗透的时候在使用cs原创 2024-10-21 19:47:07 · 7868 阅读 · 2 评论 -
Rat工具:Brute Ratel C4 1.4.5(brc4)简单使用介绍
使用感觉不是很舒服,可能是因为客户端是Linux的原因把,在我的kali上面用的感觉就是ui界面挺糙的,然后这个页面颜色眼睛要看瞎了字都看不太清楚哈哈哈原创 2024-10-21 19:30:44 · 1179 阅读 · 0 评论