资源分享

两个小工具让你的Cheetah更加健壮(默认启动和自动更新渗透脚本)

两个小工具让你的Cheetah更加健壮Windows注册服务你是否因为不能随处存储wker脚本而感到烦恼,总是看到白白的一个文件图标感到反感,那么这个小工具可以帮助你解决这个问题。首先需要先下载Cheetah注册服务(Windows).exe程序,是一个鸣人的图标,这个小程序可以帮助你的wker脚本随处可以用。首先我们打开这个小工具:...
阅读全文
资源分享

ToDesk 远程控制软件 首个稳定版本发布

ToDesk 是一款跨平台、功能强大、安全流畅的远程控制软件,支持在内网、外网和移动网络环境下,随时随地发起远程控制。仅一年时间,ToDesk全球使用用户已经突破800万,日均同时在线用户突破100万。ToDesk 产品立项于2020年 疫情爆发期间,有趣科技做为一家拥有9年软件开发经验的互联网公司,疫情导致日常工作及客户维护无法有效...
阅读全文
资源分享

Nmap语法(干货)

今天给大家分享一些关于Nmap的一些使用技巧及及使用方法,希望可以帮到初学者学习Nmap 学习渗透 学习网络安全。同时,请各位大佬在评论区批评指正,谢谢!!!后续也会持续分享一些学习的工具和方法哦!!!各种工具一直在更新,但只能作为辅助,不要完全依赖。安全是技防和人防组成的。https://www.freebuf.com/sectoo...
阅读全文
资源分享

静态代码检测工具-人人都是安全员

源代码安全测试不再是新鲜话题,在很多的企业已经开展了相关工作,对于已经开展此项目工作的企业来说,有个问题则是“源代码安全测试工作中所面临的最大阻力是什么?” 这个问题不同的企业可能有不同的答案,且各有各的道理。其实跟据总结来看,很多的阻力表象最终都可以归结为“开发人员不注重”上。一、测试范围杂乱对于安全,我们都知道一个道理,没有绝对的...
阅读全文
资源分享

Crypto中RSA常用工具及python库说明

本文介绍了在CTF比赛中密码学中常用的工具及python库:简要讲解了下载方法,常用的使用方法。RSA常用工具RSAtool任意给定两个素数(p,q)或者(模数n,私钥d)都可以计算出RSA(p,q,n,d,e)及RSA-CRT (dP, dQ, qInv)返回参数可以以pem或der文件格式保存私钥文件下载git clone htt...
阅读全文
资源分享

DN-Scan 子域名爆破工具

目录一.介绍DN-scan域名爆破工具,是一款支持多线程、可选择爆破等级等域名爆破工具。支持操作系统:Windows二.使用方法Usage: dn-scan.exe -d <domin_url> -l <Detect Level> -b Options: -h, --help show this help message ...
阅读全文
资源分享

【攻防演练】解决nmap无法批量扫描B段资产

前言:前段时间老大发来任务,让帮忙用nmap扫一些ip段,我拿过来就准备开扫,但是发现nmap无法直接扫描同一B段不同C段下的IP段,例如111.111.111.0-111.111.222.255原本我是准备写个工具联动nmap来扫描大批量IP段资产的,但是由于环境有些问题,工具成品还没有出来,并且h攻防演练在即,就先和大家分享一下写...
阅读全文
资源分享

可进行Web漏洞扫描和验证的Vulmap

前言: 要问我Goby怎么样,我会坚定回答你“最强实时网络空间测绘,没有之一” 。初次发现Goby还是来自于同事@hq404的推荐,看完第一反应,真漂亮,我馋了,我要xxxxxx。其Logo和UI做的相当棒,当然不仅拥有华丽的外表,更让我深爱又离不开的即最强实时网络空间测绘,如官方定位一样快速、专业、深入、全面,导致我现在每个项目或是...
阅读全文