Kubernetes 综合渗透测试工具
前言K8sPenTool 是一款面向安全研究人员的 Kubernetes 综合渗透测试工具,以 JavaFX 为基础构建了一站式图形化(GUI)安全评估平台,旨在将 Kubernetes 常见攻击链
阅读全文前言K8sPenTool 是一款面向安全研究人员的 Kubernetes 综合渗透测试工具,以 JavaFX 为基础构建了一站式图形化(GUI)安全评估平台,旨在将 Kubernetes 常见攻击链
阅读全文作者:tangkaixing 原文链接:https://xz.aliyun.com/news/92096前言概述 这次分析的目标,是一个聚合了洗车、券包等能力的小程序支付链路。最初的切入点并不
阅读全文工具简介集成了抓包、扫描器、漏扫工具、子域名爆破、js探测、OA利用、框架利用、各类组件、jndi注入、内存马、内网渗透、webshell免杀、程序免杀、内网穿透、Windows溯源工具、Linux溯
阅读全文工具介绍Skill Evaluator — Skill 评估与提升专家评估和提升其他 Skill 的能力,提供基准测试、红队测试和自主改进循环。核心功能1. 按类别调整权重支持 5 种 Skill 类
阅读全文作者:青橄榄 原文链接:https://forum.butian.net/share/4091前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这v
阅读全文介绍一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。使用端口扫描服务版本探测CobaltStrike结合Targets结果集自动导入:services结果集自动
阅读全文介绍网页、桌面应用、终端命令、Python 脚本、手机 App —— 不管流量从哪来,抓到就能让 AI 自动逆向分析。为什么用 Anything Analyzer?传统工具各管一摊:DevTools
阅读全文前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,
阅读全文工具介绍ICE 是一款面向渗透测试人员的综合工具集,旨在降低日常安服渗透测试中的工具切换成本。项目完全由 Python 开发。一款基于 Windows 桌面端渗透测试工具箱,集成信息收集、武器库、工具
阅读全文文章作者:1575265746823585文章来源:https://xz.aliyun.com/news/911740x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都
阅读全文介绍为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具安装Chrome浏览器,访问chrome://extens
阅读全文作者:CanXue 原文链接:https://xz.aliyun.com/news/15810前言无论是做渗透测试还是红队(Red Team)的工作,信息收集都是工作前期必不可少的一个环节。渗透测试的
阅读全文介绍LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playwright 浏览器自动化技术,能够高
阅读全文项目概述Zack-AI-Scanner 是一款基于大语言模型的自动化 Web 漏洞扫描工具,作为 Burp Suite 扩展运行。通过 AI 深度学习技术自动分析 HTTP 请求特征,智能识别潜在安全
阅读全文0x01 简介本次针对某 SRC 旗下 SpringBoot 资产展开全方位渗透测试,目标仅单一根域名却包含大量子站点。通过敏感目录扫描发现 Druid 监控页面,利用默认弱口令完成登录打点。结合未授
阅读全文工具介绍CyberStrikeAI 作为一站式AI安全测试平台,基于Go构建,集成100+安全工具与AI智能编排引擎,全面覆盖渗透测试、CTF夺旗、云安全等全场景。原生支持MCP协议与多代理模式,可实
阅读全文工具介绍金刚狼是一款专为 ASPX 环境设计的高级 WebShell 管理工具,为安全研究人员和渗透测试人员提供强大的命令执行、提权、和内网穿透能力。它集成了大量渗透工具,支持内存加载无文件落地操作,
阅读全文工具介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现
阅读全文工具介绍Unauthorized Tools (Java GUI)一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并发扫描、SOCKS5 全局代理、CSV 导出。功能批量目标输入(
阅读全文工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察
阅读全文工具介绍一款整合型漏洞扫描工具,将 Web DAST、代码 SAST 和 SCA 能力集成于统一界面中。功能特性7 个内置扫描器 -- 安全头检查(含 CSP 值检查、Cookie 安全属性)、SSL
阅读全文项目简介 ChiXiao (赤霄) 是一款专为红蓝工程师和渗透测试人员打造的现代化、跨平台安全工具箱。它集成了工具管理、智能研判、资产测绘与攻防辅助等核心功能,旨在解决传统渗透测试中工具分散、环境配
阅读全文字越少,事儿越大。本公司今年政策重点如下:1.签约即付1500元-5000元2.进入项目后7日内,无投诉,支付3000元-10000元预付款。3.国护项目结束后7日内,支付项目款4.短期行业重保等项目
阅读全文访问地址https://potato.gold/navbar/tool/webshellDecrypt/index.php主要功能支持常见webshell流量一键解密(完美兼容php)、AES专项解密
阅读全文项目介绍HackBrowserData是一个命令行工具,它主要用于从浏览器中解密和导出浏览器数据(密码、历史记录、cookies、书签、信用卡、下载历史记录、本地存储和扩展)。它支持目前市场上最流行的
阅读全文工具介绍SwordfishSuite 是一款受 Burp Suite 启发的现代化 Web 安全测试平台。它集成了智能代理、流量拦截、负载扫描和强大的插件系统,旨在为安全研究人员和渗透测试工程师提供一
阅读全文项目简介Payloader 是一款面向安全研究人员、渗透测试工程师和红队成员的中英双语交互式安全载荷参考平台。平台内置 300+ 条攻防载荷,覆盖 Web 安全与内网渗透,配备完整攻击链、语法高亮、W
阅读全文0x01 前言接到了某个地市的红队,比较有意思的是其中的一个目标公司规模很小,企查查查了一下公司规模,参保人数仅有30人,可怕的是这个小型公司域名过期,没了官网,其余的资产无从下手,这个目标拿不下影响
阅读全文