安全工具

提供网络安全资源、黑客工具、安全文档、软件破解及软件KEY等资源下载

通过IP批量扫描获取服务漏洞的组合式框架:Silver

通过IP批量扫描获取服务漏洞的组合式框架:Silver

Silver漏洞扫描器 masscan速度很快,nmap可以提取有效指纹,而vulners是一个巨大的漏洞数据库。Silver是一个前端,可以通过解析数据,生成并发任务,缓存漏洞数据并随着时间的推移进行更快的扫描以及更多功能...

HashCobra又一款哈希/Hash破解工具

HashCobra又一款哈希/Hash破解工具

hashcobra 哈希/Hash破解工具 该工具使用一种新方法来破解哈希Hash。借助Rainbow Table概念,此工具可从单词列表生成Rainbow表,以极大地优化破解过程。 哈希/Hash破解工具 支持的哈希算法 blake2b-...

Nginx日志检查,Nginx日志安全性分析脚本

Nginx日志检查,Nginx日志安全性分析脚本

nginx_log_check Nginx日志安全分析脚本,日常运维中Log日志和waf分析是最常见的操作,平时都是用命令筛选log,但今天你可以试试这个小脚本来帮助你简化操作。 功能 统计Top 20 地址SQL注入分析扫描器...

创建隐藏注册表项的工具:SharpHide

创建隐藏注册表项的工具:SharpHide

SharpHide 一个很好的创建隐藏注册表项的持久性技巧,干扰和绕过DFIR调查。使用NtSetValueKey本机API创建隐藏(空指针)的注册表项。这是通过在UNICODE_STRING键值名称的前面添加一个空字节来实现的。 ...

恶意软件沙箱自动分析项目,配置/Payload/行为等详细技术分析:CAPE

恶意软件沙箱自动分析项目,配置/Payload/行为等详细技术分析:CAPE

CAPE 恶意软件配置和Payload提取 CAPE是一个恶意软件沙箱。自动执行恶意软件分析过程,目标是从恶意软件中提取Payload和配置。这使CAPE能够基于Payload签名检测恶意软件,并实现了恶意软件逆向工程和威胁情报...

WAScan – Web应用程序安全扫描器

WAScan – Web应用程序安全扫描器

WAScan - Web应用程序扫描器 WAScan是一个开源Web应用程序安全扫描程序。它旨在使用“黑匣子”方法查找各种漏洞,这意味着它不会研究Web应用程序的源代码,而是像模糊测试器(fuzzer)一样工作,扫描已部署的We...

AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

AntiSpy:一款功能强大免费开源的手工杀毒辅助工具

AntiSpy AntiSpy 是一款功能强大的手工杀毒辅助工具,完全免费,并且功能强大的手工杀毒辅助工具。她可以枚举系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子。在...

BurpSuite扩展 – 自定义header/Custom Header

BurpSuite扩展 – 自定义header/Custom Header

Custom Header - 自动向所有BurpSuite HTTP请求添加新Header 此BurpSuite扩展允许您自定义Header,并将新Header放入HTTP REQUEST BurpSuite(Scanner, Intruder, Repeater, Proxy History) ,还可以选择要自定...

BurpSuite扩展 – 网络资产发现/BurpSuite Asset Discover

BurpSuite扩展 – 网络资产发现/BurpSuite Asset Discover

BurpSuite扩展 - 网络资产发现 一个Burp Suite扩展可被动扫描从HTTP响应中发现网络资产。被动解析范围内URL的HTTP响应,并标识不同类型的资产(例如域,子域,IP,S3存储桶等),并将其列为信息性问题。如下...

Windows常用程序密码读取工具:SharpDecryptPwd

Windows常用程序密码读取工具:SharpDecryptPwd

SharpDecryptPwd 对密码已保存在 Windwos 系统上的部分程序进行解析,在 Windows 系统下保存密码,无非就只存在于两个位置:注册表、文件。所以下文主要也是从注册表项、session文件中获取相关加密后的密码字...