全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    红队进来就出不去!智能诱捕蜜罐,直接锁死整条渗透链路

    作者:鹏组安全发布日期:2026-07-15 09:49:23

    导语护网、攻防演练还在用老式静态蜜罐? 红队扫一眼端口就识破,拿不到完整攻击链路,诱捕效果形同虚设。今天给安全圈挖到一款杀疯了的欺骗型蜜罐幻巢,主打自适应动态虚拟内网,红队一旦踏入陷阱,只会越陷越深,

    阅读全文
  • 文章封面

    红队实战利器|QQ小程序/微信小程序反编译逆向全自动攻击面可视化分析工具

    作者:鹏组安全发布日期:2026-06-26 12:00:51

    前言在攻防演练、企业资产测绘场景中,QQ /微信小程序长期是容易被忽略的隐蔽攻击面。传统小程序分析依赖手动解包、抓包、全局检索,流程繁琐、效率低下,很难批量梳理本地缓存内所有小程序资产。工具可一键扫描

    阅读全文
  • 文章封面

    开源数据库敏感信息审计神器|命令行 + GUI 双端,全库一键扫描隐私数据

    作者:鹏组安全发布日期:2026-06-25 20:30:00

    等保合规、内网渗透、数据安全自查时,最头疼的一件事:海量数据库里藏着身份证、手机号、密钥、银行卡等敏感数据,人工核对效率极低,商用扫描工具又成本高昂。今天给大家分享一款 Go 开源轻量工具databa

    阅读全文
  • 文章封面

    再也不用盲调PC端微信小程序!开源调试神器,文末附下载地址

    作者:鹏组安全发布日期:2026-06-24 20:30:00

    一款开源逆向调试工具WMPFDebugger,直接打通 Windows 微信小程序运行内核,用熟悉的 Chrome DevTools 完整调试任意 PC 端小程序,断点、源码查看、控制台日志、网络抓包

    阅读全文
  • 文章封面

    专项扫描神器|被动自动化检测东方通EJB 反序列化RCE+主动内存马注入

    作者:鹏组安全发布日期:2026-06-22 23:59:28

    国产化替代浪潮下,东方通 TongWeb 已广泛落地政务、金融、央企等关键业务系统。此前爆出的TongWeb ejbserver 反序列化远程代码执行漏洞(高危 CVSS 9.8),可无权限直接拿下服

    阅读全文
  • 文章封面

    CVE-2026-31431漏洞实测:统信、麒麟、欧拉、Ubuntu 等系统受影响明细

    作者:鹏组安全发布日期:2026-05-08 11:56:00

    漏洞概述近期Linux 内核高危漏洞 CVE-2026-31431曝光,本次针对国内主流国产 Linux 发行版、国际通用Linux系统进行全面实测验证,整理出受影响版本完整清单,为政企运维、等保自查

    阅读全文
  • 文章封面

    红队效率神器|一键提取、加载、分析JS,攻防 SRC双丰收

    作者:鹏组安全发布日期:2026-04-21 20:10:15

    为红队信息收集打造的Chrome 插件 ,一键搞定 Webpack JS 文件提取、自动加载、深度分析,攻防演练、SRC 挖掘高频出货工具工具定位Webpack_extract是JS 自动化工具,核心

    阅读全文
  • 文章封面

    🤯AI 渗透杀疯了!一句话全自动挖洞,100 + 工具集成,新手也能封神

    作者:鹏组安全发布日期:2026-04-20 20:30:00

    还在死记 nmap、sqlmap 命令?还在手动开一堆工具、拼攻击链?还在为写报告、整理漏洞熬到深夜?AI 安全测试天花板Go 编写的 AI 原生安全测试平台,一句话指挥 AI 完成全流程渗透,自带

    阅读全文
  • 文章封面

    一个超冷门src挖洞技巧:用时光机找隐藏接口

    作者:鹏组安全发布日期:2026-04-18 11:55:43

    分享一个寻找隐藏接口的实战思路,很多人不知道。核心方法:利用web.archive.org查看目标站历史 robots.txt、历史页面、旧接口路径。很多站点:新版把敏感接口、后台路径删掉了旧版 ro

    阅读全文
  • 文章封面

    Burp封神插件!OneSca二开:绕过防重放递归目录+指纹识别,挖洞效率直接起飞

    作者:鹏组安全发布日期:2026-04-16 20:30:00

    做渗透、打SRC的朋友都懂:开Burp、开浏览器、开指纹工具、开目录扫描器……窗口开一堆,来回切换,效率低到崩溃,还容易遗漏关键信息。今天直接给大家安利一款一体化超强插件——👉 OneScan二开基于

    阅读全文
  • 文章封面

    钓鱼演练神器曝光!安全圈老司机亲手打造

    作者:鹏组安全发布日期:2026-04-15 20:30:00

    大家好,我是你们的安全圈老司机刘一手!很久没更新了,今天要给大家爆一个自己开发的私藏已久的钓鱼演练神器——用它做钓鱼演练和安全意识培训快捷方便省事!前方核能,先看 VCR!🔥 从0到1只需30秒!你没

    阅读全文
  • 文章封面

    告别手动排查!这套安卓APK检测流程,从二维码识别到漏洞挖掘(AI+内置规则)一步到位!

    作者:鹏组安全发布日期:2026-03-12 02:26:34

    导语:APK 检测不用愁,自动化工具帮你省 90% 时间作为安全服务人员,日常工作中难免要和各类 APK 文件打交道 —— 识别是否加固、提取核心源码、安全漏洞检测,每一步都耗时耗力。尤其是遇到批量检

    阅读全文
  • 文章封面

    人人都能拥有的AI黑客战队!零成本挖洞,漏洞审计从此零门槛

    作者:鹏组安全发布日期:2026-03-07 01:24:06

    想做漏洞挖掘却苦于没有专业团队?传统代码审计更是痛点缠身:误报堆成山、人工排查耗时长,啃不透业务逻辑满是盲区,漏洞难验证、源码不敢上云合规难,硬生生把高效挖洞变成了少数人的“专属技能”。3分钟本地部署

    阅读全文
  • 文章封面

    内网扫描工具对比:4款热门工具实测,选对工具效率翻倍

    作者:鹏组安全发布日期:2026-03-06 01:08:29

    在内网安全运维、渗透测试、资产梳理等工作中,一款高效适配的扫描工具,能大幅降低工作量、提升排查精准度。市面上内网扫描工具种类繁多,功能侧重、扫描效率、适用场景各有差异,盲目选择反而会拖慢工作进度。本次

    阅读全文
  • 文章封面

    渗透测试Payload速查平台

    作者:鹏组安全发布日期:2026-03-05 00:00:19

    平时渗透测试的时候有些payload会忘记,在github上找到这个项目非常nice!在线搭建了一个地址:https://comm.pgpsec.cn/tool/Payloader渗透测试Payloa

    阅读全文
  • 文章封面

    扫过万千漏洞与站点,唯独对你一往情深!综合漏洞利用工具-dddd德帝版

    作者:鹏组安全发布日期:2026-02-12 09:12:35

    扫过万千漏洞与站点,唯独对你,一往情深!原版:https://github.com/SleepingBag945/dddd你是我心动最原本的模样,未经修饰,却一眼难忘。一款使用简单的批量信息收集,供应

    阅读全文
  • 文章封面

    强推一款非常牛叉的专业网络流量分析工具

    作者:鹏组安全发布日期:2026-01-07 23:26:43

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!工具介绍在网络安全与运维分析领域,抓包与流量分析一直是最核心的环节。EasyTshark 作为一款基于 Wireshark 内核 的一站式网络

    阅读全文
  • 文章封面

    网盘简单私密的文件共享在线文件传输工具

    作者:鹏组安全发布日期:2026-01-06 23:26:29

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!平时分享文件,用的到大多数是百度网盘(没有会员下载速度会很慢),还有就是微信(大文件无法分享)直接发送传输文件。笔者这里发现一个端到端加密和自

    阅读全文
  • 文章封面

    一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台

    作者:鹏组安全发布日期:2026-01-05 23:59:42

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!TL-NodeJsShell 是一个为安全专业人员和渗透测试人员设计的综合性 WebShell 管理平台。它提供了一个现代化的 Web 界面,

    阅读全文
  • 文章封面

    ETH钱包碰撞器,ETH钱包生成 ETH钱包暴力破解 ETH对撞 ETH撞库

    作者:鹏组安全发布日期:2026-01-03 23:59:34

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!高效追踪活跃钱包地址:自动记录活跃页码的实用工具在区块链相关的数据分析工作中,及时发现并记录活跃钱包地址的踪迹,对于数据统计、趋势分析等场景具

    阅读全文
  • 文章封面

    内网渗透利刃&外网打点神器:dddd-jb扫描器更新

    作者:鹏组安全发布日期:2025-12-29 08:40:00

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!之前写了一篇文章:网络安全之攻防:蓝队自查-红队一把梭哈DDDD二开【文末获取】,在此基础上进行了优化上个版本的改动1、修复主动指纹识别误报率

    阅读全文
  • 文章封面

    现代化的企业级漏洞扫描与资产管理平台

    作者:鹏组安全发布日期:2025-12-16 08:30:00

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!提供自动化安全检测、资产发现、漏洞管理等功能界面如下:✨ 功能特性🎯 目标与资产管理组织管理 - 多层级目标组织,灵活分组目标管理 - 支持域

    阅读全文
  • 文章封面

    网络安全之攻防:蓝队自查-红队一把梭哈DDDD二开【文末获取】

    作者:鹏组安全发布日期:2025-12-15 08:30:00

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!梭哈” 所代表的集中资源、果断决策、极致博弈逻辑,与攻防演练的核心目标高度契合攻防演练有明确时间窗口(如几天到几周),时间短,资产多,除去0d

    阅读全文
  • 文章封面

    fscan魔改🪄扫描器

    作者:鹏组安全发布日期:2025-11-14 08:40:00

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!最近安全检查中,有很多地方需要对内网进行扫描,第一想到的就是fscan,扫描出来的漏洞很多需要验证,但是很多时候要配置测试环境就很麻烦,所以对

    阅读全文
  • 文章封面

    应急分析溯源日志工具-功能强大的Web日志安全分析工具-【文末下载地址】

    作者:鹏组安全发布日期:2025-10-11 14:29:16

    SSlogs:一款超好用的应急分析溯源日志工具由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!什么是 SSlogs?SSlogs 是专为安全事件分析设计的日志工具,能帮你快速解析日志、检测攻

    阅读全文
  • 文章封面

    命令执行(rce)靶场【文末附在线练习地址】

    作者:鹏组安全发布日期:2025-10-10 10:45:05

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!一个靶场式学习平台,通过实战化的CTF挑战关卡,系统性地帮助网络安全初学者理解掌握远程代码执行(RCE)漏洞利用中所需的基础Linux命令和绕

    阅读全文
  • 文章封面

    工具更新|403绕过、swagger自动爬取接口测试未授权、JS文件中提取URL和子域、目录指纹识别、针Webpack接口提取

    作者:鹏组安全发布日期:2025-09-30 16:56:10

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!在2023年的时候对目录扫描器dirsearch进行二开,当时突发灵感:想着目录扫描器dirsearch中加上403绕过。这件事情真的是泰裤辣

    阅读全文
  • 文章封面

    一款通用漏洞检测工具|漏洞利用-ExpScanner

    作者:鹏组安全发布日期:2025-08-19 16:16:38

    功能简介1、支持单个Url和批量Url扫描2、支持代理服务3、存在漏洞高亮显示:漏洞如果漏洞存在则会返回绿色的信息4、支持自动检测更新。5、集成较新的poc方便打点的时候进行检测,如:用友poc(目前

    阅读全文
  • 文章封面

    离座无忧:一动就锁屏+死亡拍照(windows+macos)文末获取脚本

    作者:鹏组安全发布日期:2025-08-07 08:40:00

    在公告场合,当用户离开电脑时,可通过快捷键(如 ALT+L)启动监听模式,一旦有人移动鼠标或按下任意键,电脑将立即锁屏,防止他人窥屏。适应场景• 办公室场景:用户去洗手间时,担心锁屏会让同事觉得有防人

    阅读全文
  • 文章封面

    1Panel Agent 远程命令执行漏洞【文末获取检测脚本】CVE-2025-54424

    作者:鹏组安全发布日期:2025-08-06 02:02:39

    漏洞概述漏洞名称1Panel Agent 远程命令执行漏洞漏洞编号CVE-2025-54424公开时间2025-08-01POC状态已公开漏洞类型远程命令执行EXP状态已公开利用可能性高技术细节状态已

    阅读全文
下一页