网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

OneForAll:一款功能强大的子域名收集工具

OneForAll:一款功能强大的子域名收集工具

OneForAll 简介 在渗透测试中信息收集的重要性不言而喻,子域名收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题: 不够强大,子域收集的接口不...

XSpear:一款强大的XSS漏洞扫描器工具

XSpear:一款强大的XSS漏洞扫描器工具

XSpear XSS扫描器 XSpear是一款基于RubyGems的的XSS漏洞扫描器。拥有常见的XSS漏洞扫描攻击测试功能。还可进行参数分析。 XSS漏洞扫描器 主要特点 基于模式匹配的XSS扫描检测alert confirm prompt无...

MySQL注入点写WebShell的5种方式

MySQL注入点写WebShell的5种方式

SQL写WebShell条件 在mysql的配置文件 my.ini 中,secure_file_priv="c:/wamp64/tmp" 被注释 或者 `secure_file_priv 配置的位置是web目录。未开启全局gpc。 环境准备 存在SQL注入的URL,测试语句 h...

CaidaoMitmProxy:基于HTTP代理中转菜刀过WAF

CaidaoMitmProxy:基于HTTP代理中转菜刀过WAF

CaidaoMitmProxy 基于HTTP代理中转中国菜刀过WAF,基于菜刀20160622版本修改和测试。理论上是支持低版本菜刀。本人没测试希望大家来帮忙测试下。 安装 pip[3] install pydespip[3] install mitmproxy ...

HFish:一款企业安全主动攻击型蜜罐网络钓鱼框架系统

HFish:一款企业安全主动攻击型蜜罐网络钓鱼框架系统

HFish网络钓鱼 本 Team 研发此平台,仅为企业安全测试使用,禁止其他人员使用非法用途!一切行为与本 Team 无关。 HFish 是一款基于 Golang 开发的跨平台多功能主动攻击型蜜罐网络钓鱼平台框架系统,...

usbrip:Linux上跟踪USB设备的CLI取证工具

usbrip:Linux上跟踪USB设备的CLI取证工具

usbrip 取证工具 usbrip(源自“USB Ripper”,而不是“USB RIP”)是一个带有CLI界面的开源取证工具,可以让您在Linux机器上跟踪USB设备(即USB事件历史记录,“已连接”和“已断开连接”事件)。 USB取证工具 ...

MacOS微信小助手:消息防撤回/自动回复/微信多开/远程控制等等

MacOS微信小助手:消息防撤回/自动回复/微信多开/远程控制等等

微信小助手 MacOS微信小助手是一个适用于MAC系统的第三方APP,开源免费,拥有众多实用功能,如微信消息防撤回/自动回复/微信多开/远程控制/支持alfred/等等。 MacOS微信小助手:消息防撤回/自动回复/微信...

QQ/微信防撤回神器Anti-recall,Android免root查看撤回消息和闪照

QQ/微信防撤回神器Anti-recall,Android免root查看撤回消息和闪照

昨天我们分享了Windows微信防撤回补丁,但只能在Windows系统微信实现消息防撤回。今天继续分享Android免root查看撤回消息和闪照,同时支持QQ/微信防撤回,开源免费,Android用户神器。 Anti-recall QQ/微信防...

免杀WebShell PHP一句话,过D盾

免杀WebShell PHP一句话,过D盾

免杀PHP一句话 过最新D盾等,webshell变量随机,增加流量传输编码方式 免杀webshell PHP一句话 class LTDS { public function __destruct() { $bxo='X'^"\x39"; $woa='?'^"\x4c"; $ukt='K'^"\x38"; $gu...

超级SQL注入工具 – SSQLInjection

超级SQL注入工具 – SSQLInjection

超级SQL注入工具 介绍 超级SQL注入工具(SSQLInjection)是一款基于HTTP协议自组包的SQL注入工具,工具采用C#开发,直接操作TCP会话来进行Socket发包与HTTP交互,极大的提升了发包效率,相比C#自带的HttpWebR...