-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
BadCode – 基于正则的代码审计工具
"BadCode是这种应用场景正则表达式开展静态数据Python编码财务审计的专用工具。新项目详细地址:https://github.Com/pwnsdx/BadCode编码财务审计BadCode是应用场景正则表达式开展扫描仪的,适用全部适用正则表达式检索的编辑器下载,例如...
-
自动执行Nmap扫描的工具:LazyMap
"LazyMap能够全自动开展nmap扫描仪,而且能全自动转化成订制的Nessus对策。特性扫描仪生存的机器设备对发觉的机器设备全自动开展端口扫描能够一起在好几个网口上运作好几个案例为每一次扫描仪转化成1个参照文件目录以Nessus文件格式輸出...
-
【技术分享】Use MSBuild To Do More(渗透中MSBuild的应用技巧)
"0x00序言近期CaseySmith@subTee升级了一连串有关”MSBuild”的研究进展,我们有挺大启迪。文中将应用场景他公布的POC,并融合我的科学研究感受,详细介绍下列MSBuild的运用方法:ExecutePowerShellCommands...
-
安全扫描器N-Stalker Free edition(免费版)简介及使用指南
"N-stalkerfreeedition关键特点:1.适用OWASP对策,全方位XSS评定,人工服务检测(仅含网络爬虫和web网络服务器基本安全大检查2.出示多种多样专用工具,如.comBruteforce,webdiscovery,encod...
-
Android平台渗透测试套件zANTI v2.5发布(含详细说明)
"0×03序言zANTI是这款Android服务平台下的渗透测试工具,适用嗅探已联接的互联网、适用中间人攻击检测、端口扫描、Cookie获得及路由器安全测试等实际操作。该专用工具是由印度移动安全企业Zimperium开发设计的。除此之外,它可以适用一连串的互联网每日任务:Mac变动、...
-
DBPwAudit:数据库密码审计工具
"DBPwAudit是1个javas数据库查询登陆密码财务审计专用工具,是1个能够实行免费在线财务审计登陆密码品质的数据库查询模块。该手机应用程序能够根据拷贝新的JDBC驱动安装到JDBC文件目录来加上附加的数据库查询驱动安装。有2个配置文件,aliases.conf文档用以投射驱动安...
-
Apache日志实时分析工具:ARTLAS
"ARTLAS(ApacheRealTimeLogsAnalyzerSystem)是1个Apache系统日志即时分析器。它应用场景OWASP排行前12的系统漏洞,可鉴别对web手机应用程序启动的进攻,并可以根据Telegram,Zabbix和Syslog/SIEM通告你的恶性事...
-
ecshop的前台写shell 0day
ECSHOP称为较大的开源网店系统,官方网是那样详细介绍它的:“ECShop网店系统是一整套免費开源系统的网上商店手机软件,不论在可靠性、代码优化、运作高效率、负荷工作能力、安全级别、作用可安全性能和管理权限气密性试验等层面都居世界各国同行业领先水平。依照我的了解,做为这款网店系统,系统软件的安全系...
-
详解网站安全包括那些内容
网络服务器黑客攻击?会员资料泄密事件?网站被封?一切1个阶段的粗心大意,都将会产生极大的损害,网址的安全工作是网络运营维全过程中的关键工作中之四。网址的安全性范畴网络服务器安全性避免网络服务器被黑客攻击。最先要挑选较为好的...
-
XSStrike:基于Python的XSS测试工具
介绍是这款用以检测并运用XSS系统漏洞的脚本制作现阶段所出示的商品特点:对主要参数开展模糊不清检测以后搭建适合的应用payload对主要参数开展穷举配对内嵌网络爬虫作用检验并试着绕开一起适用set及POST方法大部分payload全是由创作者用心结构误报率极低...
-
【安全工具】FLARE VM:能够分析Windows恶意软件的虚拟机
阅读文章:1552次关注(0个人收藏来源于:创作者:興趣使然的小胃一、序言做为FLARE精英团队的一位反向剖析技术工程师,我必须应用订制的虚拟机(VM)来剖析恶意程序。这类虚拟机应用的是Windows系统软件,里边内嵌了很多实用工具,能够輔助恶意程序剖析全过程。感到遗憾,以便维护...
-
Webvulscan:一款基于PHP的漏洞扫描器
是这款web手机应用程序漏洞扫描工具,并且它自身就是说这款选用Python开发设计的web手机应用程序。该专用工具适用远程控制或当地应用,安全性科学研究工作人员能够随时应用WebVulScan来扫描仪web运用中的网络安全问题。专用工具介绍是这款web手机应用程序漏洞扫描工具,并且它自身就是...
-
Skype-Type:一款通过声音窃取键盘记录的Keylogger工具
(简称S&T)是一款功能强大的键盘声音窃听器,这款新颖的安全研究工具将允许他人执行键盘声音窃听攻击。简而言之,S&T可以通过窃听目标用户的键盘声音来窃取数据。首先,S&T可以用目标用户键盘的每一个按键声音来训练一个机器学习模块,然后使用这个模块并根据用户敲击键盘的声音...
-
超级Web漏洞扫描器【SWebVulnsScan】
超級web漏洞扫描器这款应用场景C#的web漏洞扫描器,包含网站域名收集、cms源码鉴别、漏洞扫描、文件目录扫描仪、C段获得等控制模块。现阶段处在设计阶段,现阶段已基础进行文件目录扫描仪作用。网站域名收集源码鉴别漏洞扫描段获得文件目录扫描仪现阶段选用词典扫描模式,...
-
维基解密本周更新: CIA Vault 7系列新工具HighRise出现,你的短信分分钟能被窃取
"本星期四,维基解密又升级了这款CIAVault7系列产品新专用工具HighRise(摩天大厦)。它是这款iOS恶意程序,能够阻拦SMS信息并将其重定向至远程控制的CIA网络服务器上。有许多IOC专用工具能够运用短消息在嵌入的app软件和监视POST中间开展通讯,而H...
-
GitHub现VMware虚拟机逃逸EXP,利用三月曝光的CVE-2017-4901漏洞
"网络黑客发布VMware虚拟机肇事逃逸exp""data-original="".com://image.3001.net/images/20170721/15006093601153.jpg!small""src=&quo...
-
search-url 网站URL自动采集软件
依据关键字,全自动从百度搜索引擎收集有关网址的真實详细地址与题目,而且能够全自动储存为文档,全自动除去反复URL。一起,还可以自定忽视好几条网站域名。最新消息百度搜索收集根据程序流程关键应用于安全性渗透测试新项目,及其大批量评定各种cms源码系统软件0DAY系统漏洞的危害水平,一起都是大批量...
-
工具推荐:MobSF,一款开源移动安全测试框架
今天给大家介绍的是一款名叫MobSF的移动安全框架,这是一款功能多合一型的智能框架,它不仅可以对移动端应用程序(Android/iOS/WindowsPhone)进行自动化的渗透测试(包括静态测试和动态分析),并且还能够对WebAPI进行测试。(MobSF)可以对Android、iOS和...
-
htcap:一款实用的递归型Web漏洞扫描工具
"今日给大家详细介绍的是这款全名是htcap的开源系统web漏洞扫描工具,它根据阻拦AJAX启用和网页页面DOM构造的转变并选用递归的方式来抓取单页面应用(养生spa)。htcap并非这款新式的漏洞扫描工具,由于它关键对于的...