网络安全

网络安全是保护硬件、软件及其系统中的数据不被恶意破坏、更改、泄露。

googler:行走在命令行里的Google,快速干净无广告

googler:行走在命令行里的Google,快速干净无广告

googler是什么? googler是来自命令行的Google(搜索和新闻)和Google Site Search的强大工具。它显示了每个结果的标题,URL和摘要,可以在终端的浏览器中直接打开。结果以页面形式提取(带页面导航)。支持...

GSIL实时监控GitHub敏感信息泄露,并发送告警通知

GSIL实时监控GitHub敏感信息泄露,并发送告警通知

GitHub作为开源代码平台,给程序员提供了交流学习的地方,提供了很多便利,但如果使用不当,比如将包含了账号密码、密钥等配置文件的代码上传了,导致攻击者能发现并进一步利用这些泄露的信息,就是一个典型的Gi...

mitmproxy:中间人攻击HTTP/HTTPS代理,支持录制|重播|拦截|动态修改数据

mitmproxy:中间人攻击HTTP/HTTPS代理,支持录制|重播|拦截|动态修改数据

mitmproxy介绍 mitmproxy是一款具有交互式TLS功能的拦截HTTP/HTTPS代理工具,适用于渗透测试人员和软件开发人员。mitmproxy包含了三大组件: mitmproxy:mitmproxy是一个控制台工具,允许交互式检查和修改...

GScan:Linux Checklist自动化检测,结果聚合|黑客攻击溯源

GScan:Linux Checklist自动化检测,结果聚合|黑客攻击溯源

GScan介绍 GScan是一个适用于安全应急响应人员对Linux主机排查时的安全工具。实现主机侧Checklist的全面自动化化扫描检测(包含常见检查项并可以自由扩展),根据检测结果自动数据聚合,进行黑客攻击路径溯源...

SQLi Dumper v9.7破解版,批量注入工具

SQLi Dumper v9.7破解版,批量注入工具

SQLi Dumper v9.7破解版 一位俄罗斯黑客写的批量注入工具,支持多个搜索引擎批量;从URL,POST,Cookies,UserLogin或UserPassword进行注射点的自动分析;同时Dumper支持使用多线程(数据库/表/列/获取数据)...

CobaltStrike3.14破解版

CobaltStrike3.14破解版

Cobalt Strike是一款渗透测试神器。Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协操作。 Cobalt Strike3.14破解版 ...

phpIPAM – 免费开源的IP地址管理工具,重量级

phpIPAM – 免费开源的IP地址管理工具,重量级

phpIPAM- 开源IP地址管理 通常,网络或系统管理员会使用一个电子表格来记录IP地址的分配信息。此方法对于只有一个管理员,并且网络很小的情况下比较奏效。然而,对于多个大型网络而言,依赖于电子表格并不方...

CVE-2019-2725 POC EXP

CVE-2019-2725 POC EXP

CVE-2019-2725 bypass Weblogic反序列化远程代码执行漏洞(CVE-2019-2725) 受影响版本 Oracle WebLogic Server 10.*Oracle WebLogic Server 12.1.3 影响组件: bea_wls9_async_response.warwsat...

SNETCracker:开源的超级弱口令检查审计工具,支持批量多线程

SNETCracker:开源的超级弱口令检查审计工具,支持批量多线程

超级弱口令检查工具 SNETCracker超级弱口令检查工具是一款开源的Windows平台的弱口令安全审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持...

WPSeku:用于WordPress漏洞扫描的安全工具

WPSeku:用于WordPress漏洞扫描的安全工具

WPSeku介绍 WPSeku是一个黑盒WordPress漏洞扫描程序,可用于扫描WordPress的安全性,并查找漏洞,感觉和wpscan有点像,但介绍说WPSeku的想法来源于wpscan,那应该在某些方面有所突破吧。 WPSeku扫描工具界...