关注我们

借助于一些工具及其基本知识,黑客可以更高效地执行安全测试,这对他们的任务有很大帮助 工欲善其事,必先利其器。 在这里我们为你准备了各式各样的HackTool

  • Hfish企业安全测试主动攻击型蜜罐钓鱼框架系统

    Hfish企业安全测试主动攻击型蜜罐钓鱼框架系统

    HFish 是一款基于 Golang 开发的跨平台多功能主动攻击型蜜罐钓鱼平台框架系统,为了企业安全防护测试做出了精心的打造多功能 不仅仅支持 HTTP(S) 钓鱼,还支持 SSH、SFTP、Redis、Mysql 等扩展性 提供...

    Lzers 安全工具 2019.08.07 119697
  • OneForAll一款功能强大的子域收集工具

    OneForAll一款功能强大的子域收集工具

    OneForAll是一款功能强大的子域收集工具项目简介在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题:不够强大,子域收集的接口不够多,不能做到...

    Lzers 安全工具 2019.08.07 111902
  • Cloud-Security-Audit:一款基于Go的AWS命令行安全审计工具

    Cloud-Security-Audit:一款基于Go的AWS命令行安全审计工具

    cloud-security-audit是一款适用于AWS的命令行安全审计工具。它可以帮助你扫描AWS账户中的漏洞,你将能够快速识别基础架构中不安全的部分,并执行对AWS账户的审计工作。安装目前,Cloud Security Audit不支...

    安云 安全工具 2019.07.22 118270
  • Miteru:实验性网络钓鱼工具包检测工具

    Miteru:实验性网络钓鱼工具包检测工具

    MiteruMiteru是一款实验性网络钓鱼检测工具,广大研究人员可以使用这款工具来进行网络钓鱼工具的感染检测。工具运行机制该工具可以从下列来源收集钓鱼URL地址:1、 CertStream-Suspicious feed2、&n...

    安云 安全工具 2019.07.20 151428
  • Vulnerable Target Detection 脆弱目标检测工具1.0.0.2

    Vulnerable Target Detection 脆弱目标检测工具1.0.0.2

    脆弱目标检测工具v1.0.0.2 功能介绍#bug修复1.修复shodan 提取IP只能提取一页 原因参数填写错误。2.修复fofa vip等级较高的情况下提取ip一页。#未修复bug 1.不能在shodan 输入漏洞关键词中添加...

    安云 安全工具 2019.07.13 185981
  • Leprechaun:渗透测试过程中用来将网络拓扑可视化的工具

    Leprechaun:渗透测试过程中用来将网络拓扑可视化的工具

    在获取组织网络的提升权限后,接下来你想要做什么?我想大多数的答案应该是,获取有价值的数据!如今市面上已有许许多多的工具和方法,可以帮助我们在渗透测试期间提升权限,以及查找有价值的数据。在本文中我想讨论Leprechaun,一款用于协助后渗透...

    Lzers 安全工具 2019.07.12 165681
  • 当子域名遇上搜索引擎

    当子域名遇上搜索引擎

      大概数月前我写了一个子域名扫描工具,期间用起来感觉还行,故打算作文分享一波。当然Github上优秀开源的子域名扫描工具很多,其原理不外乎:字典爆破、爬取第三方平台、爬取dns解析记录、利用搜索引擎、利用证书等。本篇不打算去做工具间的比较...

    hankerboy 安全工具 2019.07.02 162466
  • ThinkPHP5.* GetShell.网页版EXP

    ThinkPHP5.* GetShell.网页版EXP

    接口地址:/api.php返回格式:json请求方式:get/post请求示例:/api.php?url=http://www.heibai.org&file=test.php&content=123456请求参数说明:返回...

    Lzers 安全工具 2019.06.28 454887
  • 致远 OA A8 无需认证 Getshell 漏洞

    致远 OA A8 无需认证 Getshell 漏洞

    致远互联旗下致远 A8+协同管理软件,存在远程 Getshell 漏洞。作为中国协同管理软件及云服务领先厂商,致远 A8+协同管理软件在国内拥有央企、大型公司都有广大的应用。 验证版本: A8+V7.0 SP3、A8+...

    Lzers 安全工具 2019.06.27 628053
  • Machinae:一款信息收集自动化工具

    Machinae:一款信息收集自动化工具

    Machinae安全情报收集工具Machinae这款开源工具可以帮助广大研究人员从各个开放网站/feed收集跟网络安全有关的数据,例如IP地址、域名、URL、电子邮件地址、文件哈希和SSL指纹等等。该工具受到了Automater的启发,旨在...

    萧寒 安全工具 2019.06.23 234231