网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

Photon:高速爬虫程序,可提取网址、帐户、文件、密钥、子域和DNS等

Photon:高速爬虫程序,可提取网址、帐户、文件、密钥、子域和DNS等

Photon介绍 Photon一个高速的爬虫程序,显眼的区别是它不是像普通爬虫那样只爬取结构和静态资源,Photon被偏向设计为信息收集爬虫,它有非常灵活的规则设置和利于阅读的导出结果。 Photon爬虫logo Phot...

JShell  – 使用XSS获取JavaScript shell

JShell – 使用XSS获取JavaScript shell

JShell介绍 JShell是一个使用XSS获取JavaScript shell的脚本,基于python。 JShell安装与使用 # 下载 $ git clone https://github.com/s0md3v/JShell.git # 使用 $ python shell.py JShell将自...

开源 Windows 10 数字权利(数字许可证)激活工具

开源 Windows 10 数字权利(数字许可证)激活工具

Windows 10数字许可激活工具包 此工具包可以激活您的Windows 10使用数字许可证。 一款使用CSharp编写的 Windows 10 数字权利激活工具。与我们上次分享的Hwidgen 62.01原版 – Windows 10数字许可证永久激活...

DictGenerate:社会工程学字典生成器

DictGenerate:社会工程学字典生成器

DictGenerate DictGenerate是一个使用Go语言编写的社会工程学字典生成器,支持MacOS、Linux、Windows系统。和体验盒子分享的另一个社会工程学密码生成器功能类似,区别是一个用Python另一个用Go编译,都具有...

ngx_lua_waf:一个基于OpenResty(Nginx+Lua)的web应用防火墙

ngx_lua_waf:一个基于OpenResty(Nginx+Lua)的web应用防火墙

ngx_lua_waf web应用防火墙 ngx_lua_waf是一个基于OpenResty(Nginx+Lua)的web应用防火墙。而ngx_lua是一种可以把lua语言嵌入nginx中,使其支持lua来快速开发基于nginx下的业务逻辑的技术。 实现功能...

Hash-Identifier:识别加密数据哈希值hash的脚本

Hash-Identifier:识别加密数据哈希值hash的脚本

hash-identifier 一个用python3编写的识别加密数据(尤其是密码)的不同类型哈希hash的脚本。 识别加密数据哈希值hash hash-identifier安装与使用 # 下载脚本 $ git clone https://github.com/black...

WhatWeb:下一代网站指纹技术栈识别扫描器,拥有超过1800个扩展插件

WhatWeb:下一代网站指纹技术栈识别扫描器,拥有超过1800个扩展插件

WhatWeb介绍 WhatWeb可识别Web技术,包括指纹识别、内容管理系统(CMS)、博客平台、统计/分析包、JavaScript库、Web服务器和嵌入式设备。WhatWeb有超过1800个插件,每个插件都能识别不同的东西。WhatWeb还标...

LaZagne:获取保存在本地的帐户密码,支持浏览器|数据库|邮件|无线|管理员等等

LaZagne:获取保存在本地的帐户密码,支持浏览器|数据库|邮件|无线|管理员等等

LaZagne介绍 LaZagne是一个用于获取保存在本地计算机中帐户密码的项目。每个软件使用不同的技术(明文,API,自定义算法,数据库等)存储其密码,该工具的开发目的是为最常用的软件找到这些帐户密码。它可以...

致远OA getshell POC&EXP

致远OA getshell POC&EXP

致远OA getshell 2019年6月26日,网络中出现致远OA的0day漏洞信息。该漏洞可造成任意文件上传,恶意攻击者通过精心构造POST数据来上传JSP Webshell,提升服务器权限,从而控制服务器或对系统造成破坏。 漏...

phpMyAdmin多线程爆破的Python脚本

phpMyAdmin多线程爆破的Python脚本

phpMyAdmin多线程字典爆破 Python实现挂载字典爆破phpMyAdmin,多线程。可用于弱密码检测与安全审计,脚本比较简单,不适用时简单修改即可完成相应任务,挂载字典挂载就行。 脚本A,多线程高效版 无需...