我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- Vulnerable Target Detection 脆弱目标检测工具1.0.0.2
- 漏洞感知 2019-07-07 00:39:54
- 脆弱目标检测工具是 一款综合目标检测系统,结合各大平台API修复shodan 提取IP只能提取一页 原因参数填写错误。修复fofa vip等级较高的情况下提取ip一页。
已有 544 人围观
- CVE-2019-0708 无损扫描工具GUI(360Vulcan Team出品)
- 重庆网络安全 2019-07-07 00:19:46
- 工具调用360Vulcan Team CVE-2019-0708 无损扫描工具,Microsoft于2019年5月14日发布了重要的安全公告。其操作系统远程桌面服务(通常称为3389服务)存在严重的安全漏洞(编号CVE-2019-0708)
已有 836 人围观
- rdp指纹识别操作系统
- github 2019-07-05 22:31:06
- 怎么识别远程主机的操作系统的类型呢,我们写一个py脚本来自动识别吧
已有 679 人围观
- 渗透测试工具:The TrustedSec Attack Platform(TAP)
- www.023niu.com 2019-05-10 15:05:43
- TAP是为了让部署变得超级简单而设计的,它会创建一个具有自我修复功能的稳定的平台来远程部署渗透测试平台,这样工作人员就不用经常出差啦。这个概念其实非常简单,你预配置一个全新的
已有 318 人围观
- 怎么使用Okadminfinder3搜索管理员后台登录页面
- http://www.023niu.com 2019-05-10 13:26:19
- 今天给大家介绍的是一款名叫Okadminfinder3的工具,广大安全研究人员可以在渗透测试的过程中,利用它来查找目标程序的管理员面板接口或管理员账户登录地址。
已有 293 人围观
延伸阅读:
- UsoDllLoader:强大的武器化特权文件编写工具,使用Update Session Orchestrator服务利用Windows系统中的特权文件写入漏洞在目标系统上完成渗透
- Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
- Kube-Bench:Kubernete的安全检测工具,基于Go开发的应用程序,可以帮助研究人员在已部署的Kubernete上执行安全检测。
- 入侵检测工具snort基于Kali的配置和入侵检测测试
- 安全扫描工具Tsunami:功能强大,是一个可扩展的插件系统,可检测和扫描高危漏洞。
- 整理几款2020年流行的漏洞扫描工具
- APT组织Oilrig添加新工具DNSExfiltrator,通过收集数据隐藏在非标准协议中创建隐蔽的通信渠道
- Shellcode加载器:创建Python脚本自动完成格式化原始shellcode,将源代码编译为可执行二进制文件。
- Monitor Minor:新型跟踪软件,可跟踪Gmail,WhatsApp,Instagram和Facebook用户活动,监视通信渠道
- 安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。

Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
https://www.023niu.com: 旧的红色驱动程序确实应该需要一个可以自动识别的Web蜜罐,因此需要一个简单的chrome插件来帮助我们摆脱被跟踪到真实ID的难题。
2020-08-18 12:12:47 )618( 亮了
安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
https://www.023niu.com: 安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
2020-03-15 20:00:23 )315( 亮了
Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍
https://www.023niu.com: 渗透测试是网络攻击的模拟。在进行真正的黑客攻击之前,模拟黑客入侵公司网络以发现弱点。Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍。
2020-03-11 02:41:36 )328( 亮了
IPv6Tools:IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
https://www.023niu.com: IPv6Tools是一款功能强健的IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
2020-03-02 15:47:12 )233( 亮了
Dufflebag:搜索公共EBS弹性块存储服务中敏感信息,弹性块存储服务的安全检测工具
https://www.023niu.com: Dufflebag可以帮助研究人员搜索公共EBS弹性块存储服务中敏感信息,弹性块存储服务的安全检测工具。
2020-02-25 16:29:16 )186( 亮了
Hershell:跨平台反向Shell生成器,Go语言开发,基于TCP反向Shell,使用TLS确保数据通信的安全性
https://www.023niu.com: Hershell:跨平台反向Shell生成器,Go语言开发,基于TCP反向Shell,使用TLS确保数据通信的安全性,并提供证书公钥指纹绑定功能以防止通信数据被拦截。
2020-02-23 15:12:04 )304( 亮了
Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节
https://www.023niu.com: Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节,使用pypykatz提取用户凭据。
2020-02-16 14:09:12 )454( 亮了
Grouper2:AD组策略安全性的渗透测试工具,C#开发的,在活动目录组策略找到与安全相关的错误配置。
https://www.023niu.com: Grouper2是用于AD组策略安全性的渗透测试工具。 该工具是用C#开发的。 借助Grouper2,渗透测试人员可以轻松地在活动目录组策略中找到与安全相关的错误配置。
2020-02-15 12:33:48 )225( 亮了
See-SURF:基于Python的扫描工具,在目标Web应用程序中查找并发现潜在的SSRF参数。
https://www.023niu.com: See-SURF是基于Python的扫描工具,在目标Web应用程序中查找并发现潜在的SSRF参数。SSRF是由攻击者构造以形成服务器发起的请求的安全漏洞。
2020-02-14 11:51:59 )228( 亮了
MassDNS:功能强大且高性能的DNSstub解析工具,可以帮助研究人员解析数百万甚至数亿个域名,运行无需Root权限
https://www.023niu.com: 运行无需Root权限,功能强大且高性能的DNSstub解析工具,可以帮助研究人员解析数百万甚至数亿个域名,可以使用公共可用的解析器来每秒解析超过350,000个域名。
2020-02-14 09:51:41 )590( 亮了
ReconCobra:全自动渗透测试框架,指纹识别与收集框架,支持在Kali、Parrot OS、Black Arch、Termux和Android Led TV平台上运行
https://www.023niu.com: ReconCobra的全自动渗透测试框架可以在信息收集阶段自动执行大多数任务。 是一个指纹识别和收集框架,目前支持在Kali,Parrot OS,Black Arch,Termux和Android Led TV平台上运行。
2020-02-10 11:45:31 )629( 亮了
SysWhispers:功能强大的AV/EDR绕过工具,生成Header和ASM文件,并通过发送直接系统调用来绕过反病毒以及终端防护响应工具
https://www.023niu.com: SysWhispers可以生成Header和ASM文件,并发送直接的系统调用以绕过反病毒和终端防护响应工具,支持从Windows XP到Windows 10的所有系统核心调用。
2020-02-05 12:04:05 )815( 亮了
openvas:开源扫描器,性能卓越,扩展性强,接入方式灵活,配置主从服务器时存在BUG
https://www.023niu.com: 该扫描器具有很好的功能点,GMP协议支持该功能,平台支持灵活的任务分配。但在配置openvas的主从服务器时遇到了一些错误,这很头疼。
2020-02-05 11:22:55 )663( 亮了
XposedOrNot:搜索xposed密码聚合存储库,用户可以使用此密码存储库来判断其帐户安全性。
https://www.023niu.com: XposedOrNot(XoN)工具可以搜索由大约8 5亿个实时密码组成的xposed密码聚合存储库,网络攻击可以使用此泄漏的密码来威胁用户的个人帐户,因此用户可以使用判断您的帐户安全。
2020-02-02 11:19:13 )215( 亮了
Mirai僵尸网络:Go语言重新编译Mirai;涉及多种架构(ARM、ARM64、x86、x64、MIPS);加密货币挖矿功能;SSH爆破;路由器漏洞传播感染
https://www.023niu.com: 僵尸网络基于Mirai源代码开发的,增加了挖门罗币的功能。 LiquorBot是用Go开发的。 与传统的C语言代码相比,Go提供了许多其他编码优势,例如内存安全性,垃圾回收,结构类型等。
2020-02-01 10:45:25 )717( 亮了