安全渗透工具共52篇 第3页
AssetInfoColl:打造一把资产信息收集的利剑-安全小百科

AssetInfoColl:打造一把资产信息收集的利剑

什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80%
admin的头像-安全小百科admin3年前
0280
python_mmdt:从0到1–实现简单恶意代码分类器(二)-安全小百科

python_mmdt:从0到1–实现简单恶意代码分类器(二)

上篇文章python_mmdt:一种基于敏感哈希生成特征向量的python库(一)我们介绍了一种叫mmdt_hash(mmdt敏感哈希)生成方法,并对其中的概念做了基本介绍。本篇,我们重点谈谈mmdt_hash的分类应用场...
admin的头像-安全小百科admin3年前
0280
可对内置暴力破解进行字典替换的Dictionary Config-安全小百科

可对内置暴力破解进行字典替换的Dictionary Config

前言:Goby内置有暴力破解漏洞字典,但是由于内置的字典较为简单,直接使用会导致这些漏洞 几乎发挥不了作用。所以这次在插件里内置了不同等级的漏洞字典,我们可以选择字典保存,批量替换及自...
admin的头像-安全小百科admin3年前
0270
全网弱口令系统一把梭-安全小百科

全网弱口令系统一把梭

在一次测试中,偶遇了天融信的防火墙,弱口令测试未果,并且天融信的防火墙一般错误五次后会会锁定登录,所以也不能爆破弱口令,那么现实中这种系统还是很多的,我们可以走量,本篇文章介绍一下...
admin的头像-安全小百科admin3年前
0270
frida+httpDecrypt调试APK初学-安全小百科

frida+httpDecrypt调试APK初学

最近琢磨frida Hook,好难,想走个捷径都不行,看了酒仙桥的文章《酒仙桥第六部队 hook从未如此丝滑》,其中提到了httpDecrypt ,t00ls,大概是看文章走马观花了,绕了弯路,避免后续踩坑记录...
admin的头像-安全小百科admin3年前
0250
加密与解密(第4版)第二章 TraceMe.exe-安全小百科

加密与解密(第4版)第二章 TraceMe.exe

一般情况下,我们事先不知道该程序会具体调用什么函数来处理字符。在Win32程序使用了很多的API函数,通常使用的函数是GetDlgItemText或者GetWindowText,想要最终确定,只能多试几次找出行相关...
admin的头像-安全小百科admin3年前
0250
使用python javaSerializationTools模块拼接生成 8u20 Gadget-安全小百科

使用python javaSerializationTools模块拼接生成 8u20 Gadget

最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法:
admin的头像-安全小百科admin3年前
0250
花溪九尾:懒人必备强效漏洞扫描器-安全小百科

花溪九尾:懒人必备强效漏洞扫描器

https://github.com/Cl0udG0d/HXnineTails之前看到很多跟xray联动的工具或方法,如fofa2xray或者AWVS2Xray,前者是将fofa搜索到的结果通过api使用xray进行扫描,后者是开启xray被动代理,使用aw...
admin的头像-安全小百科admin3年前
0240
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要: 第一章 渗透测试简介 第二章 前期交互 第三章 信息收集 第四章 漏洞识别 第五章 社会工程学 第六章 有线/无线网络利用 第七章 基于应用的漏洞利用 第八章 基于...
admin的头像-安全小百科admin3年前
0240
Bing-ip2hosts:针对Bing.com的基于IP地址的网络爬虫工具-安全小百科

Bing-ip2hosts:针对Bing.com的基于IP地址的网络爬虫工具

Bing-ip2hosts是一款针对Bing.com站点的网络爬虫工具,该工具基于IP地址实现,能够通过目标IP地址来寻找主机名。
admin的头像-安全小百科admin3年前
0240