分类: web安全

56 篇文章

thumbnail
分布式WEB指纹识别平台 w11scan
w11scan是一款分布式的WEB指纹识别系统(包括CMS识别、js框架、组件容器、代码语言、WAF等等),管理员可以在WEB端新增/修改指纹,建立批量的扫描任务,并且支持多种搜索语法。 发现网上没有很多开源的指纹识别源码,于是暑假就自己写了一款分布式的,顺便学习了一下celery和django,顺便想用这款工具参加知道创宇的kcon(关键免门票)…
thumbnail
XISE-WBMS管理V30.0最新无后门过狗过WAF版
资源安全性自测,原文:http://caidaome.com/?post=237 下载地址: 蓝奏云:https://lanzous.com/ib92pre 诚通网盘:https://545c.com/file/8576795-442967377 XISE WBMS V30.0整合更新功能如下:·生成内页修复生成内页内核,加速生成效率。·…
thumbnail
PowerShell脚本免杀/bypass/绕过杀毒软件
项目地址:https://github.com/the-xentropy/xencrypt 原文链接:http://caidaome.com/?post=246 Xencrypt是一个PowerShell加密程序,以达到某些场景下免杀/bypass/绕过杀毒软件的效果。厌倦了浪费大量时间混淆诸如invoke-mimikatz之类的PowerShel…
thumbnail
GitHub敏感信息泄露监控工具
GitHub敏感信息泄露监控的工具有好几种,目前基本上是调用GitHub token通过关键词搜索匹配到的。常见的有GSIL、GShark、hawkeye、Github-Monitor等,既然有开源项目,一般就没必要重复造轮子了。 这里推荐最后一个VKSRC开源的Github-Monitor,项目地址:https://github.com/VKSR…
xray Web扫描器学习记录
原文地址: https://www.sqlsec.com/2020/04/xray.html 长亭科技的xray扫描器的扫描效果还不错,在国内颇受好评,很有幸以前在长亭科技工作,技术氛围很好。扯得有点远了,话不多说,本文是是xray国光的学习记录,也可以当做新手的xray教程来用,不过我还是建议大家看看官方文档,只是国光我最近喜欢上了这种学习记录的…
thumbnail
编写Burp分块传输插件绕WAF
分块传输绕WAF在年初的《利用分块传输吊打所有WAF》中学习到了,不过没有深入研究。最近在T00ls上看到大佬们在编写sqlmap的tamp脚本,过程中遇到了比较难解决的一个问题,对sqlmap数据包加入Transfer-Encoding: ChunkedHTTP头。本周尝试通过编写Burp插件来解决这个问题,同时也为了方便在Burp上快速测试分块…
thumbnail
AWVS13.X破解版 Windows、Linux、Docker
Acunetix Web Vulnerability Scanner(AWVS)经典商业漏扫工具,最近更新了13的版本,本文分享的AWVS的破解版是网上大佬们分享出来的楼主我只是一个小小搬运工。折腾AWVS的原因是正好最近准备用Django去调用一些AWVS的接口,所以就来写一篇系统的文章记录折腾安装的过程。 下载地址 Windows 因为蓝奏云不…
thumbnail
渗透测试漏洞资产管理系统Bayonet
软件简介 Bayonet是整合多款安全工具并以web形式展现,它辅助渗透测试人员对IT资产进行资产管理。GitHub链接:https://github.com/CTF-MissFeng/bayonet 功能说明 子域名扫描:oneforall端口服务扫描:shodan+异步socket+nmapURL可用探测驱动浏览器爬虫采集数据:crawlerg…
thumbnail
内网穿透工具Proxyer(带Web面板)
工具介绍 内网穿透的工具非常多,比如frp、lanproxy、nps、holer、sish和serveo等,用起来都还行,不过有些在安装和使用上对于一些新手来说,还是比较复杂的,最近发现新的内网穿透项目Proxyer,目前仅支持TCP协议、虽然看起来功能比较简单,但基本可以满足日常使用了,特别是在安装和使用方面,对于新手是比较友好的,这里就分享下。…