我最近开始使用 AppInfoScanner 这款开源工具,效果令人惊喜。这个工具特别适合像我们这样的红队和渗透测试团队,在进行日常的安全评估时,可以迅速收集到移动端(无论是Android还是iOS)
就在最近,我偶然接触到了一个叫Fiora的工具。它实际上是漏洞扫描框架 Nuclei 的图形化界面版本。我一开始并没有太在意,只是觉得这可能是个有趣的小玩意儿。然而,当我深入了解后,发现它在实际工作中
最近用了一款叫 SharpSQLTools 的开源工具。这个工具的功能相当强大,它支持很多特性,比如 xp_cmdshell 与 sp_oacreate 双回显,这让我们在进行渗透测试时可以更有效地获
在进行渗透测试和红蓝对抗演练时。我们需要时刻关注流量中的敏感信息,确保不会遗留任何潜在的安全隐患。有时候,使用市面上那些现成的工具,总是会遇到各种不适配的问题,比如卡顿、响应慢,甚至无法满足特定需求。
最近,在进行内网资产探测时,我发现了一个非常实用的工具——“SBScan”。它是一款开源的网络安全工具,主要用于弱口令爆破和漏洞扫描。与其说是为了推销这款工具,不如说是经过实际使用后的分享。因为我觉得
这几天,我们在审计一些旧的备份文件时,碰到了一些用密码保护的ZIP压缩包。因为这些文件里可能存储着重要的数据,我们必须确保它们的安全性。但老实说,想要破解这些密码并不是件容易的事,以前我总是得用传统的
我开始使用 Scope Sentry,这款开源工具在我日常工作中的应用场景非常广泛。例如,在进行子域名枚举时,它能够迅速列出与我们的资产相关的所有子域名。这对于识别潜在的攻击面至关重要,特别是在我们准
最近在公司,我们正在进行一轮例行的网络安全演练,主要是为了提升我们团队的反应能力和实际操作水平。作为蓝队的一员,我时常会面临流量监控、分析和回溯攻击行为的需求,这些工作不仅繁琐,而且要确保信息准确无误
最近,我发现了一个非常实用的开源工具——POC管理平台配套自动化工具。这个工具可以一键检测系统的历史漏洞,使用起来简直太方便了。它支持单个网站检测或指定目标文件的两种方式,让我们的工作效率大大提高。第
最近在做一些渗透测试和网络安全方面的工作,发现了一个很有趣的开源工具,叫做 Dude Suite Web Security Tools 渗透测试工具集。这个工具集集成了各种常见的渗透测试场景,对于我们
在我们日常的渗透测试工作中,经常会遇到需要频繁切换代理来绕过封禁的情况。这个工具的设计初衷正是为了解决这个问题,它可以快速采集可用的 Socks5 代理,并自动帮助测试人员进行代理切换,帮助我们突破访
为了提高我们团队的工作效率,我最近发现了一款名为CyberEdge的开源网络安全工具。这个工具是基于已有扫描器进行集成的综合扫描器,可以用于网络安全行业的各种测试。它采用了域名、子域名、IP、端口、目