安全工具共109篇
工具食用方法..
Kraken:一款基于爆破技术的多平台分布式密码安全测试工具-NGC660安全实验室

Kraken:一款基于爆破技术的多平台分布式密码安全测试工具

关于Kraken Kraken是一个功能强大的多平台在线分布式密码安全测试工具,该平台基于暴力破解技术来实现对密码安全性的测试,并允许广大研究人员在多台设备上以并行处理的方式遍历字典(基于crunc...
云云的头像-NGC660安全实验室核心会员云云2年前
02.6W+1526
HTB靶机渗透系列之Sniper -NGC660安全实验室

HTB靶机渗透系列之Sniper 

Sniper是一个中等难度的靶机,知识点涉及本地文件包含利用、远程文件包含利用、凭证制作、恶意chm文件利用等。感兴趣的同学可以在HackTheBox中进行学习。 通关思维导图 0x01 侦查 端口探测 首先...
云云的头像-NGC660安全实验室核心会员云云2年前
057791037
Webshell管理工具流量检测研究:chopper、蚁剑、冰蝎、哥斯拉-NGC660安全实验室

Webshell管理工具流量检测研究:chopper、蚁剑、冰蝎、哥斯拉

引言 俗话说得好,80后用菜刀,90后用蚁剑,95后用冰蝎和哥斯拉。本文主要是对这四个主流的并具有跨时代意义的webshell管理工具进行流量分析和检测。 注:本文均以phpshell连接为例进行研究分析...
云云的头像-NGC660安全实验室核心会员云云2年前
0138215
网络安全应急响应工具包合集-NGC660安全实验室

网络安全应急响应工具包合集

之前分享过应急响应手工排查时的一些技术点,今天分享一批多平台可用的应急响应工具,能够在应急响应时快速发现问题以便于深入分析,同时有些工具也可用于个人电脑,让自己的电脑免受病毒及流氓...
SubOver:一款功能强大的子域名接管测试工具-NGC660安全实验室

SubOver:一款功能强大的子域名接管测试工具

关于SubOver SubOver是一款功能强大的子域名接管测试工具,该工具原先采用Python语言开发,后续使用了Golang进行重写。自该工具重构开始,它一直以速度和运行效率为首要目标。到目前为止,当前...
好想告诉你的头像-NGC660安全实验室好想告诉你1年前
056216
武装你的BurpSuite-NGC660安全实验室

武装你的BurpSuite

0x01 前言 BurpSuite是广大安全人员使用率最高的一款工具了,通过对数据包的修改,重放往往能发现很多安全问题,而burp的插件能帮助我们进一步优化使用体验,更好的去发现漏洞。下面是经常用到...
云云的头像-NGC660安全实验室核心会员云云2年前
045915
Metasploit 基操使用-NGC660安全实验室

Metasploit 基操使用

Metasploit(MSF)简介 Metasploit是一个免费的、可下载的框架,通过他可以很容易地获取、开发并对计算机软件漏洞实施攻击。他本身附带数百个已知软件漏洞的专业级漏洞攻击工具。当H.D.Moore在200...
云云的头像-NGC660安全实验室核心会员云云2年前
23417
Phantun:一款功能强大的轻量级UDP转TCP混淆工具-NGC660安全实验室

Phantun:一款功能强大的轻量级UDP转TCP混淆工具

关于Phantun Phantun是一款功能强大的轻量级UDP转TCP混淆工具,该工具可以将UDP数据包混淆成TCP连接,旨在以最小的处理和封装开销实现最大的性能。该工具通常用于UDP被阻止/限制但TCP被允许通过...
云云的头像-NGC660安全实验室核心会员云云2年前
033911
VulFi:一款针对源码漏洞扫描的IDA Pro插件-NGC660安全实验室

VulFi:一款针对源码漏洞扫描的IDA Pro插件

关于VulFi VulFi,全称为Vulnerability Finder,即“漏洞发现者”,它是一个IDA Pro插件,可以帮助广大研究人员在二进制文件中查找漏洞。VulFi的主要目标是在一个单一视图中给研究人员提供...
云云的头像-NGC660安全实验室核心会员云云2年前
02765
Cervantes:专为红队渗透测试人员设计的开源协同合作平台-NGC660安全实验室

Cervantes:专为红队渗透测试人员设计的开源协同合作平台

关于Cervantes Cervantes是一款专为红队研究人员以及渗透测试人员设计的开源协同合作平台,在该平台的帮助下,广大研究人员可以轻松管理自己团队中的项目、客户、漏洞以及安全报告。 工具特性 ...
云云的头像-NGC660安全实验室核心会员云云2年前
02378