如何使用LEAKEY轻松检测和验证目标服务泄露的敏感凭证

关于LEAKEYLEAKEY是一款功能强大的Bash脚本,该脚本能够检测和验证目标服务中意外泄露的敏感凭证,以帮助广大研究人员检测目标服务的数据安全状况。值得一提的是,LEAKEY…

oss-fuzz-gen:一款基于LLM的模糊测试对象生成与评估框架

关于oss-fuzz-genoss-fuzz-gen是一款基于LLM的模糊测试对象生成与评估框架,该工具可以帮助广大研究人员使用多种大语言模型(LLM)生成真实场景中的C/C++项…

如何使用apk2url从APK中快速提取IP地址和URL节点

关于apk2urlapk2url是一款功能强大的公开资源情报OSINT工具,该工具可以通过对APK文件执行反汇编和反编译,以从中快速提取出IP地址和URL节点,然后将结果过滤并存储…

如何使用CloakQuest3r获取受安全服务保护的网站真实IP地址

关于CloakQuest3rCloakQuest3r是一款功能强大的纯Python工具,该工具可以帮助广大研究人员获取和查看受Cloudflare和其他安全服务商保护的网站真实IP…

ARL分析与进阶使用

在使用ARL(Asset Reconnaissance Lighthouse资产侦察灯塔系统,项目地址地址为https://github.com/TophantTechnology…

教你3招轻松预防网站内容被恶意篡改

一、 篡改案例购物网站的SQL注入攻击让我们以一个在线购物网站为例,用户可以通过输入商品名称来搜索相关商品。该网站在后台使用SQL数据库来存储商品信息。搜索功能的SQL查询代码如下…

资产灯塔ARL二次开发之快速信息收集优化篇

一、前言大家好啊,我是奉天安全团队FTSec的chobits02,这次文章的主题是如何去修改常用的信息收集工具资产灯塔ARL的功能,然后优化它的扫描效率(附带改版文件下载链接)。对…

CobaltStrike的使用(与MSF联动处理操作进行提权)

CS使用方法简单介绍部署CS的使用监听器攻击载荷payload提权操作(与kali进行联动)CS使用方法简单介绍CS有两个,客户端和服务端,服务端可以部署在VPS上,客户端进行连接…

有趣的动态图标应用——滚动&图标 v2.6.9

软件名称:滚动&图标 版本编号:v2.6.9 下载地址:https://pan.baidu.com/s/1_a6CKyzs4YfW1n0fZxwypg?pwd=54fg 软…

夸克网盘批量转存工具

最近突然对switch感兴趣,游戏分享的链接全部是夸克网盘的,一个一个转存有点麻烦,网上找了许久也找不到好用的转存工具,就自己做了个,分享给有需要的人 软件功能:把大量的夸克网盘分…

1 453 454 455 469