网络安全 第2页
子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r-晓白博客网

子域名枚举/扫描/爆破工具,具有自动分析功能:Turbolist3r

Turbolist3r子域名扫描工具 Turbolist3r是sublist3r工具的分支。除了sublist3r的原始OSINT功能之外,turbolist3r还会自动进行结果分析,并着重于子域接管。 Turbolist3r向公共DNS服务器查询每个...
一个fuzzdb扩展库,渗透测试字典库-晓白博客网

一个fuzzdb扩展库,渗透测试字典库

fuzzdb 这是一个扩展fuzzdb的项目,由于原项目在google托管,且已经停止更新,遂发起这个项目。 创建FuzzDB的目的是通过动态应用程序安全测试来增加发现应用程序安全漏洞的可能性。它是故障注入...
开源白盒审计/静态代码分析检测系统:Hades-晓白博客网

开源白盒审计/静态代码分析检测系统:Hades

Hades 静态代码审核系统 经过调研,发现java字节码可以通过安卓sdk中的dx.jar转为smali字节码。这样一来,实现java白盒的代价就小了很多。虽然现在并不是在做白盒相关的工作,但是还是希望凭借...
PowerShell脚本免杀/bypass/绕过杀毒软件-晓白博客网

PowerShell脚本免杀/bypass/绕过杀毒软件

Xencrypt Xencrypt是一个PowerShell加密程序,以达到某些场景下免杀/bypass/绕过杀毒软件的效果。厌倦了浪费大量时间混淆诸如invoke-mimikatz之类的PowerShell脚本,以至于无论如何都无法检测到...
BurpSuite扩展:随机用户代理-晓白博客网

BurpSuite扩展:随机用户代理

BurpSuite随机用户代理 BurpSuite扩展,可帮助渗透测试者生成随机的用户代理User-Agents。 下载安装与使用 项目地址:https://github.com/m4ll0k/BurpSuite-Random_UserAgent 下载release中的ja...
大范围XSS扫描工具:XSS-Freak-晓白博客网

大范围XSS扫描工具:XSS-Freak

XSS-Freak XSS-Freak是python3编写的xss扫描器。它会在网站上搜寻(进行爆破式扫描)所有可能的链接和目录以扩大其攻击范围。然后,它们会在其中搜索输入标签,然后启动一堆xss payloads。如果...
旅行者探测器系统,一个安全工具集合框架-晓白博客网

旅行者探测器系统,一个安全工具集合框架

作为一个渗透人员,在每次渗透网站的时候都要拿出一堆黑客工具,比如nmap, awvs, 御剑等工具进行测试,由于实在厌烦了一些低级重复性的工作,趁着2020年新年创建了一个工具集合平台,将渗透测试...
红队PowerShell脚本:RedRabbit-晓白博客网

红队PowerShell脚本:RedRabbit

RedRabbit RedRabbit是一个PowerShell脚本,旨在帮助渗透测试人员进行合乎道德的黑客攻击#RedTeam 下载与运行 红队PowerShell脚本 您可以通过下载脚本在本地运行,也可以使用以下命令远程运行:...
蓝队Powershell脚本:Bluechecker-晓白博客网

蓝队Powershell脚本:Bluechecker

Powershell BlueChecker将帮助您审核PowerShell并检查任何可疑活动,如审核Powershell并从历史记录中的已知关键字中搜索#Blueteam蓝队,也可当做取证工具的一部分来使用。 蓝队Powershell脚本 ...
LightProxy全能代理抓包工具-晓白博客网

LightProxy全能代理抓包工具

LightProxy 是 阿里巴巴 IFE 团队开发的一款基于 Electron 和 whistle 支持 Windows、Mac 的开源桌面代理软件。 LightProxy 可以自动完成证书安装和代理设置,让开发...
晓白的头像-晓白博客网永久会员晓白1年前
220
自动化的网络钓鱼工具:Zphisher-晓白博客网

自动化的网络钓鱼工具:Zphisher

自动化的网络钓鱼工具:Zphisher Zphisher是Shellphish的升级形式。主要源代码来自Shellphish。但是我没有完全复制它。我已经升级了它并清除了不必要的文件。Zphisher有37个网络钓鱼页面模板;...
基于Python的Google Hacking工具:Katana-晓白博客网

基于Python的Google Hacking工具:Katana

Katana-ds Katana-ds(ds代表dork_scanner)是一个简单的python工具,可自动执行Google Hacking / Dorking并支持Tor与GHDB结合使用时功能更强大。 功能特性 Google Mode : Google模式为您提供2...