包含"pen test tool"的全部内容
VPS路由线路回程测试及简单分辨CN2 GIA/CN2 GT/163骨干-安全小百科

VPS路由线路回程测试及简单分辨CN2 GIA/CN2 GT/163骨干

前言路由线路分为去程和回程,去程和回程也许并不一样,所以准确的线路测试应该分别测试去程和回程;并且有些服务商提供的线路在国内不同区域也许并不一致,复杂的网络环境就需要自己去慢慢测试...
admin的头像-安全小百科admin3年前
0260
Debian/Ubuntu安装qBitTorrent和Flexget实现RSS订阅自动下载-安全小百科

Debian/Ubuntu安装qBitTorrent和Flexget实现RSS订阅自动下载

apt安装支持:Debian/Ubuntu说明:因为源更新较慢,所以此方法安装的版本较低,目前好像是4.1.5版本;## 更新系统 apt-get update ## 安装 qBitTorrent apt install qbittorrent-nox ## 运行 ...
admin的头像-安全小百科admin3年前
0510
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0260
红蓝对抗之域名搜集方法总结-安全小百科

红蓝对抗之域名搜集方法总结

前言 在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 最近我们三人加入腾讯蓝军学习...
admin的头像-安全小百科admin3年前
0200
web信息收集工具-IGScan-安全小百科

web信息收集工具-IGScan

嘿嘿,各位大佬我又来啦 这次带来的是GTL(Get Taget Link)的升级版本IGScan v0.2 为什么这次又创建了一个新项目呢,由于代码的重构,模块化开发,功能也在不断的升级,GTL看上去已经完善了就不...
admin的头像-安全小百科admin3年前
0190
你可能不知道的态势感知-snort-安全小百科

你可能不知道的态势感知-snort

抱歉,来晚了!最近疫情又有点严重了,被迫在家办公,复现完漏洞,点开微信群看到群里小伙伴最近都在讨论态势感知系统,于是我有了写文章的冲动,哈哈哈,我又提起了笔杆子,说到态势感知不得不...
admin的头像-安全小百科admin3年前
0300
Token防重放绕过Burp插件-安全小百科

Token防重放绕过Burp插件

JC-AntiToken burp插件:python版,token防重放绕过 Author: JC0o0l,Jerrybird Team: Z1-Sec WeChat: JC_SecNotes(Zer0ne安全研究) 0x01 目标: token防重放绕过 界面效果如下: 0x02 适用场景...
admin的头像-安全小百科admin3年前
0320
Myscan被动扫描器-安全小百科

Myscan被动扫描器

说明 myscan是参考awvs的poc目录架构,pocsuite3、sqlmap等代码框架,以及搜集互联网上大量的poc,由python3开发而成的被动扫描工具。 此项目源自个人开发项目,结合个人对web渗透,常见漏洞原...
admin的头像-安全小百科admin3年前
0100
AssetInfoColl:打造一把资产信息收集的利剑-安全小百科

AssetInfoColl:打造一把资产信息收集的利剑

防守之痛 什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80% 2020年的护碗行动,作为防守方,一天面对几千个IP 的攻击,在时间有限的大前提下如何快...
admin的头像-安全小百科admin3年前
0100
使用python javaSerializationTools模块拼接生成 8u20 Gadget-安全小百科

使用python javaSerializationTools模块拼接生成 8u20 Gadget

简介 最近受朋友所托,在使用python写扫描器关于java反序列化漏洞的exp中,一直无法简便的生成payload。目前来说只有两种方法: python通过命令调用java的Ysoerial.jar 去获取gadget。 缺点太...
admin的头像-安全小百科admin3年前
0130