首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,904 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,757 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
6
篇与
的结果
2026-07-15
十个 AI Agent 渗透测试工具推荐,最后一个最适合手工党
从事AI安全相关的工作已经有一段时间了。在这一段时间里,GitHub上面的AI渗透测试工具那可就跟爆发了似的一下子多了起来。今儿个就来跟大家讲讲当下比较热门的十个项目,给很多想要在这个方面尝试一下的朋友们当作参考。服务器推荐服务器推荐:
2026年07月15日
693 阅读
0 评论
0 点赞
2025-12-09
【2026最新】社工钓鱼工具推荐合集
1、kali setoolkit用setoolkit进行钓鱼攻击,kali是根据要克隆的网址将网站保存在某个文件夹下,并且添加一些其他的信息,主要是将受害者输入的信息截获下来,并保存到有一个文本文件中,还有截获完之后,使浏览器跳转到正常页面。2、Cobalt StrikeCobalt Strike 一款以由美国redteam团队,研 发出来的一款以Metasploit为基础的GUI框架 式渗透测试工具。也是支持钓鱼功能的。3、Phishing FrenzyRuby on Rails网络钓鱼框架http://github.com/pentestgeek/phishing-frenzy 4、Ghost PhisherGhost Phisher是使用Python编程语言和Python Qt GUI库编写的无线和以太网安全审计和攻击软件程序,该程序能够模拟接入点并部署各种内部网络服务器,用于网络,渗透测试和网络钓鱼攻击。项目地址:http://github.com/savio-code/ghost-phisher 5、King Phisher网络钓鱼活动工具包项目地址:http://github.com/rsmusllp/king-phisher 6、wifipumpkin3wifipumpkin3是一个强大的流氓接入点攻击框架,用Python编写,允许并提供给安全研究人员,红队和逆向工程师安装无线网络来进行中间人攻击。项目地址:https://github.com/P0cL4bs/wifipumpkin3 7、GoPhishGophish是一个为企业和渗透测试人员设计的开源网络钓鱼工具包。它提供了快速、轻松地设置和执行网络钓鱼活动和安全意识培训的能力。项目地址: http://github.com/gophish/gophish 8、Zphisher一个带有30多个模板的自动网络钓鱼工具。此工具仅用于教育目的!作者将不负责任何误用本工具包!项目地址: http://github.com/htr-tech/zphisher 9、BlackPhish超轻量,功能众多,速度极快。img项目地址: http://github.com/iinc0gnit0/BlackPhish 10、OhMyQR依赖QR码认证的劫持服务。qr项目地址: http://github.com/cryptedwolf/ohmyqr 11、SayCheese通过链接获取目标的网络摄像头项目地址: http://github.com/hangetzzu/saycheese 12、I-See-YouISeeYou是一个Bash和Javascript工具,用于在社会工程或网络钓鱼活动中查找用户的确切位置。使用精确的位置坐标,攻击者可以进行初步侦察,这将有助于他们进行进一步的有针对性的攻击。项目地址: http://github.com/Viralmaniar/I-See-You 13、Social Engineer Toolkit (SET)来自TrustedSec的社会工程师工具包(SET)存储库- SET的所有新版本都将部署在这里。项目地址: http://github.com/trustedsec/social-engineer-toolkit 14、Evilginx独立的中间人攻击框架,用于钓鱼登录凭据和会话cookie,允许绕过双因素身份验证项目地址: https://github.com/kgretzky/evilginx2 15、SocialFish网络钓鱼工具和信息收集器项目地址:http://github.com/UndeadSec/SocialFish
2025年12月09日
1,074 阅读
0 评论
0 点赞
2025-07-16
12款优秀的终端工具推荐,来看看有没有你喜欢的!
edex-ui开源地址:https://github.com/GitSquared/edex-uieDEX-UI 可以安装在Linux、Windows、MacOS操作系统上面。受电影《创战记》的特效启发,尤其是会议室的场景,给咱带来的灵感超棒!eDEX-UI项目一开始就想搞点特别的,就是“少点艺术味儿,多点实用软件的dx-ui”。不过,这项目虽然看着有未来主义那味儿,但也没光顾着好看,它还很实在地想着得有点功能性,在咱们日常生活中能用得上。说白了,它就是想把科幻小说里的用户体验(UXs)拉到咱普通人身边,让这些高科技玩意儿走进主流生活。Windows Terminal下载地址:微软商店(Microsoft Store)以前在 Windows 系统里,自带的 CMD 工具真是难用得很,模样也不好看,跟 Linux、Mac 那又好看又好用的终端一对比,差距太大了,所以很多人都得额外装第三方工具来替代它。到了 2022 年,微软终于搞出个好东西,推出了一款超厉害的新终端——Windows Terminal。这玩意儿功能超多,有那种透亮的亚克力效果,能开好多标签页,还支持 Unicode 字符和自带的等宽字体,甚至能跑一些 Linux 命令,基本日常用它就足够了。想装的话超简单,打开 Microsoft Store 一搜,点安装就行。PowerShellPowerShell 也是 Windows 的一个终端工具,通过一些配置和工具也能达到美观和实用的效果。参考:谁的能拒绝这样一款终端呢?XShellXShell 是一款超好用的终端工具,特别受欢迎,由 NetSarang 公司开发,自夸说是业界数一数二的 SSH 客户端。官网是https://www.xshell.com/zh/xshell,学生和非商业用途的个人可以免费用,直接去官网下载就行。这公司还有不少配套工具,像 STP、FTP 这些,也都挺好用的。Fluent TerminalFluent Terminal 是Windows平台上的一个超好看的终端模拟器,是用UWP技术开发的,颜值爆表。它在GitHub上是开源的,地址是https://github.com/felixse/FluentTerminal,大家都能去看。同时,你也可以直接在Microsoft Store里搜索它的名字来安装,超级方便。HyperHyper 是个基于 Electron 的跨平台终端应用,配置方便,插件多,界面也很漂亮。不过,Electron 应用普遍存在的问题是资源消耗较大,打开和响应速度不如之前介绍的那些工具快。但它的扩展性很强,有强大的自定义能力,值得尝试。它在 GitHub 上开源,链接是:https://github.com/zeit/hyper。Cmder在 Windows Terminal 推出前,Cmder 可以说是 cmd 的不错替代品,非常受欢迎。它有更友好的界面和更丰富的功能,还内置了 Git,支持部分 Linux 命令。官网是cmder.app,同时也在 GitHub 上开源,链接是:https://github.com/cmderdev/cmder。TabbyTabby(以前叫 Terminus)是一个很厉害的终端模拟器,也是 SSH 和串行客户端,Windows、macOS 和 Linux 系统都能用。它基于 Electron 开发,原生支持 Windows 的 Fluent 背景,设置都是通过 GUI,对用户很友好。官网是https://tabby.sh/,在 GitHub 上开源,链接是:https://github.com/eugeny/tabby。总之,Tabby 是个很值得尝试的终端工具。WindTermWindTerm 是一款专业的跨平台开源终端,支持 SSH、SFTP、Shell、Telnet 和 Serial,用 C 语言编写。它完全免费,可用于商业和非商业用途,没有限制,源代码在 Apache-2.0 许可下提供。感兴趣的朋友可以访问它的GitHub页面:https://github.com/kingToolbox/WindTerm。作者也在博客https://kingtoolbox.github.io/上分享了不少关于 WindTerm 的文章,大家可以去看看。Wrap一款颜值和功能都很在线的终端工具。官网:https://www.warp.dev开源在 Github:https://github.com/warpdotdev/Warpsshx一款可以将你的终端共享的工具。开源在 GitHub:https://github.com/ekzhang/sshxIShelliShell 的官网是https://www.ishell.cc/。它的特点包括:有 AI 助力,不用担心忘记命令。有免费版和付费版,免费版能永久使用。轻量、高性能,界面简洁美观,还自带本地终端。跨平台,支持 Windows、macOS 和 Linux,安卓和 iOS 版本正在开发中。有命令市场,用户可以上传通用脚本,避免重复编写,可直接下载使用。总结工具是刀,怂逼拿再帅的刀也切不动菜!要么沉下心学命令行本质,要么老实蹲回GUI婴儿区喝奶——别™在技术圈当截图行为艺术家!(摔键盘走人) -------deepseek往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具HW 中如何利用 WAF 缺陷进行绕过一个永久的渗透知识库【内网渗透】隐藏通信隧道技术Sqlserver SQL注入,超详细【oscp】WEBDEVELOPER,tcpdump提权红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学
2025年07月16日
1,885 阅读
0 评论
1 点赞
2025-05-18
文件包含_PHP filter伪协议利用方式
前言本文主要讲解php filter伪协议,文件包含漏洞php://filter伪协议是PHP中独有的一种协议,它是一种过滤器,可以作为一个中间流来过滤其他的数据流。通常使用该协议来读取或者写入部分数据,且在读取和写入之前对数据进行一些过滤,例如base64编码处理、rot13处理等。php://filter伪协议主要用于一体式(all-in-one)的文件函数,如readfile()、file()、file_get_contents()等,这些函数在数据流内容读取之前没有机会应用其他过滤器,而php://filter伪协议则可以在读取或写入数据时对数据进行过滤处理。基本语法php://filter伪协议的基本语法如下:php://filter/<action>/resource=<待过滤的数据流><action>:表示要对数据执行的过滤操作,如读取(read)、转换编码(convert)或字符串操作(string)等。<待过滤的数据流>:通常是要读取或写入的文件路径或URL。过滤器分类php://filter伪协议支持的过滤器主要分为以下几类:字符串过滤器:以string开头,对数据进行字符串处理,如rot13、toupper、tolower、strip_tags等。string.rot13:使用当前字母在字母表后第13个字母替换当前字母。string.toupper、string.tolower:将字符串转换为大写或小写。string.strip_tags:去除字符串中的HTML、XML和PHP标签。转换过滤器:以convert开头,对数据进行编码转换,如base64编码、解码,quoted-printable编码、解码,iconv字符编码转换等。convert.base64-encode/decode:对数据进行Base64编码或解码。convert.quoted-printable-encode/decode:对数据进行Quoted-Printable编码或解码。convert.iconv..:对字符串进行字符编码转换。压缩过滤器:如zlib.deflate(压缩)、zlib.inflate(解压)、bzip2.compress(压缩)、bzip2.decompress(解压)等。加密过滤器:如mcrypt.、mdecrypt.等,用于数据的加密和解密。使用示例以下是一些使用php://filter伪协议的例子:读取文件并进行Base64编码:php复制代码 echo file_get_contents("php://filter/convert.base64-encode/resource=index.php");这行代码会读取index.php文件的内容,并将其进行Base64编码后输出。写入文件并进行Base64解码:php复制代码 file_put_contents("php://filter/write=convert.base64-decode/resource=shell.php", base64_encode("<?php phpinfo(); ?>"));这行代码会将Base64编码的字符串写入shell.php文件,并在写入前进行Base64解码,最终shell.php文件中将包含原始的<?php phpinfo(); ?>代码。注意事项在使用php://filter伪协议时,需要注意过滤器的选择和数据流的指定,以确保数据的正确处理和安全性。在某些环境下,出于安全考虑,可能会对php://filter伪协议的使用进行限制或禁用。靶场复现实战之前,请大佬来吃瓜题1题目ctfshow这里我们的练习题目是,ctfshow的web87,分析源码,file_put_contents函数,将$content的内容(前面附加了一段PHP代码<?php die('大佬别秀了');?>)写入到URL解码后的$file指定的文件中。这段附加的PHP代码会在文件被包含或执行时显示"大佬别秀了"这里,我们可以将我们的payload和这段die代码,对他进行base64编码,发现都是乱码如果我们在base64编码前面加几个字符呢,我们的php一句话木马就可以直接读出来了我们将他复制到这里,进行传参绕过方式参考:全编码工具推荐棱角社区的https://forum.ywhack.com/coding.php首先将我们的payload进行全编码然后再使用ur编码对目标文件进行传参?file=【你的payload】此时我们去访问我们上传的php代码,文件列表已经列出来了找到源码题2ctfshow的练习web116提示只有这一个视频查看源码也没发现什么东西那就从文件下手我们拿010编辑器看文件尾部,发现是一个图片结束的16进制的图片文件图片进制表这里我们查找有没有png的内容找到指定选项从这里开始一直到最后,把他复制下来新建一个文本文件粘贴保存png图片发现是源代码,检查过滤协议发现file和php协议没有过滤,抓包即可,php协议测试file协议测试
2025年05月18日
1,603 阅读
0 评论
0 点赞
2025-05-18
2024年7月JetBrains全家桶激活到2099年工具分享,pycharm、IDE、phpStorm等专业版激活工具
2024年7月JetBrains全家桶激活到2099年工具分享,pycharm、IDE、phpStorm等专业版激活工具注意:工具获取点个关注即可,互帮互助嘛,以后也会推出其他pj工具,关注后回复【激活】!!!,注意是【激活】!!!,哪个没脑子的回复其他东西,拼音都不会打的都有,之前其他工具就这样,注意是【激活】!!!!本工具不收费,只要宝子们点个关注多多支持看到日期是2099年到期,下面开始演示,废话少说(这里我的操作系统是,windows server 2019)这里我们以pycharm激活过程为示例下载地址:https://www.jetbrains.com.cn/en-us/pycharm/download/?section=windows其他的请自行尝试安装2024.1.4专业版安装成功打开我们的全家桶激活工具,找到pycharm激活(放在哪个位置都可以,工具会自动检测pycharm路径,等待他弹出suucess就好!),注意有些操作系统可能会激活不成功,但绝大多数都能成功,只要你的系统是官方window系统此时重启pycharm即可【小羽网安】专注于网络安全领域,py大数据编程,破解工具分享,感谢阅读
2025年05月18日
1,123 阅读
0 评论
0 点赞
1
2