你出要求我写工具
相信,在WEB渗透测试的过程中,我们会遇到各种奇葩的场景,市面上的工具并不能帮助我们解决这些问题,但是手工测试效率又太低,那么: 各位老板提出要求,我会根据情况尝试写出工具。
大神。。。 先把手里的和fork的轮子拿出来吧
这个厉害了,可以任意提需求的意思啊~~
自动化渗透前期的信息收集部分集成
整合seebug bugscan tangscan poc
这是个大工程,前期的信息收集,功能能不能具体到点。 整合seebug bugscan tangscan poc,这个已经有人做了: https://github.com/erevus-cn/pocscan
https://xianzhi.aliyun.com/forum/read/451.html?fpage=2 此帖子的信息收集还是挺全的 但是有个问题,很多威胁情报的接口都是需要权限的。。( ╯□╰ )
厉害了
有没有工具,先爬行整站目录,然后对爬行的目录进行批量路径爆破扫描?
内网渗透的工具 有时候就算收集了一些密码,用fenghuangsanner 跑不出什么 内网安全性相对还行的时候 没有SA ROOT之类的弱口令 突破困难的时候 这时候就需要一款更强力的工具了,可以集合st2 ,各种反序列,还能扫WEB,简单的探测下内网 后台啊 注入啊 上传啊 就是综合性的工具吧
https://github.com/aipengjie/sensitivefilescan
How much
Master...人家都没说要收费。
用scoket实现 smb rdp ssh认证过程的脚本
一个自动化的漏洞挖掘工具,通过搜索引擎获取域名,自动发掘漏洞,如自动sqlmap注入检测等
能插件化调用最好,想检测什么检测什么,方便快捷,蜘蛛爬行化检测漏洞
求公开库
急需一款能够批量爆破一些没有验证码的后台账密的工具
对一个整站进行蜘蛛爬取。然后提交给sqlmapapi检测。重要的是蜘蛛要能爬取给能链接。比如get post ajax click等
其实我想要这个东西 https://security.tencent.com/index.php/blog/msg/34
ADO,我看过您在爱春秋出的python黑客教程,我感觉你应该继续录制下去才是,还有就是您讲课写代码的时候,没有对代码里的每一句代码进行分析讲解,导致刚开始学习的小伙伴们很迷茫,建议您录制课程的时候讲的细点,对您的课程很期待,希望您继续录制下去,做到全网第一
我感觉您编写工具建议开发一个批量指纹识别,批量攻击的程序比如椰树,比如我在土司里发布的那个程序,只是没有人持续更新维护,所以很可惜,在乙方工作的肯定希望开发这样的程序,在甲方工作的同志肯定希望开发一些别的工具,简而言之就是开发一些漏洞扫描的工具比较合适
好的工具你可以直接发到本版块,
厉害,赞一个
这个可以有 爬虫和字典的结合。。。
这个一般爬虫都能实现
我就想要一个awvs一样的爬虫
先知社区
现在登录