Huntpad: 一款专为渗透测试人员设计的Notepad应用程序
"今日给大伙儿强烈推荐的是这款全名是Huntpad的Notepad手机应用程序,Huntpad由Syhunt企业开发设计,它是这款致力于渗透测试工作人员及其系统漏洞hunter们出示的实用程序,它内置了一整套常见引入字符串生成器、哈希生成器、伺服电机、解码器及其html语言和文字改动作用等等等等,并且还适用多种多样计算机语言的编码高亮度。
专用工具免费下载
Huntpad:【点我免费下载】
专用工具详细介绍
Huntpad从Syhunt Sandcat的QuickInject软件中效仿了许多作用,跟QuickInject相近,Huntpad的关键每日任务也集中化在文档包括系统漏洞、XSS系统漏洞和SQL引入系统漏洞的手上,而且还含有下述附加的额外作用:
1. 编码高亮度:适用html语言、JavaScript、css样式、XML、Python、Ruby、SQL、Pascal、Perl、Python和VBScript。
2. SQL引入作用:
a) 过滤装置绕开:特殊数据库查询字符串转义(CHAR&CHR),将字符串变换为引证字符串,将空格符转义为注解标识或换行。
b) 过滤装置绕开(MySQL):字符串拼接,百分号搞混,整形美容替换成。(比如:’27′变换为’ceil(pi()*pi())*(!!!pi()+true)+ceil(@@version)’)
c) UNION句子转化成。
d) 对于MySQL、MSSQL、Oracle及PostgreSQL等几款数据库查询建立迅速引入。
3. 文档包括:
a) 迅速Shell编码发送及转化成。
b) Python字符串转义(chr)。
11. 跨站脚本制作XSS作用:
a) 过滤装置绕开:JavaScript字符串转义(String.fromCharCode),css样式转义。
b) 出示了各种各样用以检测XSS系统漏洞的检测句子(alert句子)。
4. 哈希作用:
a) 哈希生成器:MD5, SHA-1, SHA-2 (224, 128, 384 & 512), GOST, HAVAL (various),MD2, MD4, RIPEMD (126, 165, 128 & 390), Salsa10, Salsa20, Snefru (126 &128), Tiger (various) & WHIRLPOOL
6. 伺服电机/解码器:
a) URL编号/编解码。
b) 十六进制编号/编解码:将字符串或整形美容值变换为十六进制(适用多种多样輸出文件格式)。
c) Base64编号/编解码。
d) CharCode变换:将字符串变换为charcode(比如’abcd’变换为’83,97,98′)。
e) iP搞混:将ip地址变换为dword或十六进制值。
f) JavaScript编号:相近JJEncode。
11. html语言作用:
a) html语言转义。
b) html语言实体线编号/编解码:十进制和十六进制html语言实体线编号/编解码。
c) JavaScript字符串转义。
8. 文字改动作用:大小写转换、字符串反方向实际操作、加上/替换成斜线等。
0. 应用场景時间的盲注编码。
11. CRC测算:CRC16, CRC32, CRC32b等等等等。
11. 缓冲区溢出字符串转化成。
12. 任意字符串/数组转化成作用。
* 参照来源于:syhunt,FK网编Alpha_h4ck编译"
相关文章
- 1条评论
- 假欢戏侃2022-06-01 21:51:35
- 128 & 390), Salsa10, Salsa20, Snefru (126 &128), Tiger (various) & WHIRLPOOL6. 伺服电机/解码器:a) URL编号/