分类 安全工具 下的文章

crawlergo_x_XRAYcrawlergo动态爬虫 结合 长亭XRAY扫描器的被动扫描功能 (其它被动扫描器同理)https://github.com/0Kee-Team/crawlergohttps://github.com/chaitin/xray介绍一直想找一个小巧强大的爬虫配合xray的被动扫描使用,360 0Kee-Teem最近公开了他们自己产品中使用的动态爬虫模块.......

今天给大家介绍一款xss漏洞利用工具:xsser一、环境:kali19.4 python3二、安装过程:1、复制到本地安装包git clone https://github.com/epsylon/xsser.git2、安装依赖cd xsserpython3 setup.py install三、命令xsser -h 帮助-u 指定 URL-g GET 请求时使用-p POST 请求时.......

FOFA Pro view 是一款FOFA Pro资产展示浏览器插件,目前兼容Chrome、Firefox、Opera。Fofa Pro View插件告诉您网站的托管位置(国家、城市)、IP的所有者以及打开的其他服务/端口。用于Chrome的Fofa Pro视图插件会自动检查fofapro是否有当前网站的任何信息。网站是否也运行FTP、DNS、SSH或一些不寻常的服务?有了这个插件,.......

对于国际知名的 Burpsuite (以下简称Burp),xray 同样是“弟中弟”。技术人员在实际测试过程中,除了使用工具进行辅助扫描外,也时常需要手工测试。这里使用 Burpsuitep 的原生功能与 xray 建立起一个多层代理,让流量从 Burp 转发到 xray 中。首先 xray 建立起 webscan 的监听。进入 Burp 后,打开 User options 标签页,.......

RGPerson项目地址:https://github.com/gh0stkey/RGPersonRGPerson - 随机身份生成环境:python3使用方法:python3 RGPerson.py为什么需要Ta相信很多师傅们在做测试的时候经常遇到一些注册的业务功能,要填写的东西很多,我一般都是临时去百度用的信息,这样很繁琐所以决定造轮子撸了个随机身份生成的。介绍该脚本生成信息:姓.......

Nessus最新破解版,大佬的搬运工。Nessus 8.7.1Nessus账户:root 密码:rootcentOS账户:root 密码:root访问地址:https://yourIP:8834/集成了自动更新脚本。命令:nessus_up下载链接只保留7天 如有需要请留言更新链接: https://pan.baidu.com/s/1K1-hL04lYwQPUTqbWqrqbg .......

ProxySqlMapFrom Proxy to SqlMapApi使用方法:修改config.py:Ext_filter 为过滤的后缀名sqlmap 为SQLmap地址url 为需要拦截的urladmin_token 为sqlmap的adminid修改代理:127.0.0.1:8081支持库:requestsbaseproxy(已经内置了,不需要再进行安装)https 支持:访问:.......

xray 简介xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:检测速度快。发包速度快; 漏洞检测算法高效。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。代码质量高。编写代码的人员素质高, 通过 Code Review、单元测试、集成测试等多层验证来提高代码可靠性。高级可定制。通过配.......

#FileSensor基于搜寻器的动态文件检测工具 基于爬虫的动态敏感文件探测工具 特征*根据搜寻器结果生成模糊矢量 (输入)http:// localhost /->(抓取)http://localhost/test.php->(检测)http://localhost/.test.php.swpScrapy框架 稳定的搜寻器和可自定义的HTTP请求。*自定义40.......

基于py的防篡改软件支持平台 win linux macpython 版本2.7依赖模块wheelwatchdog如果没有安装请执行[>]pip install wheel[>]pip install watchdog支持事件触发和时间轮训两种机制具体配置详见Config.py针对文件/文件夹所有的修改,增加,删除均会进行防篡改处理针对修改的文件,新增的文件会做备份处理方.......

各种安全相关思维导图整理收集运维安全渗透的艺术渗透测试浏览器安全思维导图情报收集脑图密码找回逻辑漏洞安全运维脑图企业安全防御思维导图代码审计的溢出脑图业务安全top10xss virus 1.0XSS脑图XSS2XML安全汇总Web应用安全SSRF脑图SQLmap脑图PHP代码审计脑图Nmap 思维导图Linux Security Coaching入门二进制漏洞分析脑图nmap渗透测.......