首页
工具导航
留言面板
友情链接
Search
1
【红队工具】VShell v4.9.3 高级版,国产C2工具下载及使用
9,904 阅读
2
2025最新渗透测试靶场推荐,新手必练的靶场推荐
5,561 阅读
3
src平台推荐,挖SRC必须知道的25个漏洞提交平台
4,757 阅读
4
几个常见的密码字典推荐
3,968 阅读
5
全网首发!HMV全套windows机器提权,域渗透教程,2w字超详细
3,433 阅读
AI
OSCP打靶
安全服务
建站
泷羽收录
渗透学习
渗透工具
服务器
登录
Search
标签搜索
渗透测试
内网渗透
Linux
网络协议
vulnhub
SQL注入
靶场实战
提权
代理隧道
域渗透
信息收集
权限提升
WAF绕过
hackmyvm
AI安全
云安全
权限维持
红队攻击
蓝队防御
云服务
白小羽
累计撰写
188
篇文章
累计收到
0
条评论
首页
导航
工具导航
留言面板
友情链接
搜索到
4
篇与
的结果
2025-07-16
12款优秀的终端工具推荐,来看看有没有你喜欢的!
edex-ui开源地址:https://github.com/GitSquared/edex-uieDEX-UI 可以安装在Linux、Windows、MacOS操作系统上面。受电影《创战记》的特效启发,尤其是会议室的场景,给咱带来的灵感超棒!eDEX-UI项目一开始就想搞点特别的,就是“少点艺术味儿,多点实用软件的dx-ui”。不过,这项目虽然看着有未来主义那味儿,但也没光顾着好看,它还很实在地想着得有点功能性,在咱们日常生活中能用得上。说白了,它就是想把科幻小说里的用户体验(UXs)拉到咱普通人身边,让这些高科技玩意儿走进主流生活。Windows Terminal下载地址:微软商店(Microsoft Store)以前在 Windows 系统里,自带的 CMD 工具真是难用得很,模样也不好看,跟 Linux、Mac 那又好看又好用的终端一对比,差距太大了,所以很多人都得额外装第三方工具来替代它。到了 2022 年,微软终于搞出个好东西,推出了一款超厉害的新终端——Windows Terminal。这玩意儿功能超多,有那种透亮的亚克力效果,能开好多标签页,还支持 Unicode 字符和自带的等宽字体,甚至能跑一些 Linux 命令,基本日常用它就足够了。想装的话超简单,打开 Microsoft Store 一搜,点安装就行。PowerShellPowerShell 也是 Windows 的一个终端工具,通过一些配置和工具也能达到美观和实用的效果。参考:谁的能拒绝这样一款终端呢?XShellXShell 是一款超好用的终端工具,特别受欢迎,由 NetSarang 公司开发,自夸说是业界数一数二的 SSH 客户端。官网是https://www.xshell.com/zh/xshell,学生和非商业用途的个人可以免费用,直接去官网下载就行。这公司还有不少配套工具,像 STP、FTP 这些,也都挺好用的。Fluent TerminalFluent Terminal 是Windows平台上的一个超好看的终端模拟器,是用UWP技术开发的,颜值爆表。它在GitHub上是开源的,地址是https://github.com/felixse/FluentTerminal,大家都能去看。同时,你也可以直接在Microsoft Store里搜索它的名字来安装,超级方便。HyperHyper 是个基于 Electron 的跨平台终端应用,配置方便,插件多,界面也很漂亮。不过,Electron 应用普遍存在的问题是资源消耗较大,打开和响应速度不如之前介绍的那些工具快。但它的扩展性很强,有强大的自定义能力,值得尝试。它在 GitHub 上开源,链接是:https://github.com/zeit/hyper。Cmder在 Windows Terminal 推出前,Cmder 可以说是 cmd 的不错替代品,非常受欢迎。它有更友好的界面和更丰富的功能,还内置了 Git,支持部分 Linux 命令。官网是cmder.app,同时也在 GitHub 上开源,链接是:https://github.com/cmderdev/cmder。TabbyTabby(以前叫 Terminus)是一个很厉害的终端模拟器,也是 SSH 和串行客户端,Windows、macOS 和 Linux 系统都能用。它基于 Electron 开发,原生支持 Windows 的 Fluent 背景,设置都是通过 GUI,对用户很友好。官网是https://tabby.sh/,在 GitHub 上开源,链接是:https://github.com/eugeny/tabby。总之,Tabby 是个很值得尝试的终端工具。WindTermWindTerm 是一款专业的跨平台开源终端,支持 SSH、SFTP、Shell、Telnet 和 Serial,用 C 语言编写。它完全免费,可用于商业和非商业用途,没有限制,源代码在 Apache-2.0 许可下提供。感兴趣的朋友可以访问它的GitHub页面:https://github.com/kingToolbox/WindTerm。作者也在博客https://kingtoolbox.github.io/上分享了不少关于 WindTerm 的文章,大家可以去看看。Wrap一款颜值和功能都很在线的终端工具。官网:https://www.warp.dev开源在 Github:https://github.com/warpdotdev/Warpsshx一款可以将你的终端共享的工具。开源在 GitHub:https://github.com/ekzhang/sshxIShelliShell 的官网是https://www.ishell.cc/。它的特点包括:有 AI 助力,不用担心忘记命令。有免费版和付费版,免费版能永久使用。轻量、高性能,界面简洁美观,还自带本地终端。跨平台,支持 Windows、macOS 和 Linux,安卓和 iOS 版本正在开发中。有命令市场,用户可以上传通用脚本,避免重复编写,可直接下载使用。总结工具是刀,怂逼拿再帅的刀也切不动菜!要么沉下心学命令行本质,要么老实蹲回GUI婴儿区喝奶——别™在技术圈当截图行为艺术家!(摔键盘走人) -------deepseek往期推荐新版BurpSuite v2025.6.3汉化版,附激活教程挖SRC必须知道的25个漏洞提交平台FeatherScan v4.0 - 一款Linux内网全自动信息收集工具HW 中如何利用 WAF 缺陷进行绕过一个永久的渗透知识库【内网渗透】隐藏通信隧道技术Sqlserver SQL注入,超详细【oscp】WEBDEVELOPER,tcpdump提权红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学
2025年07月16日
1,885 阅读
0 评论
1 点赞
2025-05-18
使用oh-my-posh美化Windows终端
使用oh-my-posh美化Windows终端在正式开始之前我们先更新一下powershell,检查当前版本,为5.1,win11默认都是5.1,需要手动升级,用过7.x后真的不想用这5.x了(超级好用),历史命令补全,智能提示常用命令,岂不美哉?这才是powershell!安装最新版本winget install --id Microsoft.Powershell --source winget下载完成之后切换到这个目录点进去就是powershell 7这时候菜单栏就可以发现一个powershell 7了,建议将注意:如果菜单没有的话,找到powershell 7的绝对安装路径(C:Program FilesPowerShell7pwsh.exe),执行以下命令set-executionpolicy RemoteSigned $OutputEncoding Test-path $profile New-Item -Type file -Force $PROFILE # powershell初始化加载 PSReadLine 模块 Import-Module PSReadLine # 使用历史记录进行脚本提示 Set-PSReadLineOption -PredictionSource History # alt在Windows中有特殊用途,这里使用ctrl键代替 Set-PSReadLineKeyHandler -Chord "Ctrl+RightArrow" -Function ForwardWord此时我们进去的时候还是powershell 5,Windows 11自带的我们打开终端设置,修改默认的终端为刚刚下载的位置就好这样新建终端的时候就是纯净版powershell 7,还没有广告安装oh my poshpowershell安装Set-ExecutionPolicy Bypass -Scope Process -Force; Invoke-Expression ((New-Object System.Net.WebClient).DownloadString('https://ohmyposh.dev/install.ps1'))重启终端新版终端还有历史命令提示,真的舒服此时就安装成功了在Nerd Font官网挑选一款自己喜欢的字体,记住名字后面要用(我自己选的是Cousine Nerd Font),下载并安装打开终端配置文件"font":{"face": "Cousine Nerd Font"}更改PowerShell安全策略Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope LocalMachine打开配置文件notepad $PROFILE如果配置文件不存在,则根据记事本提示创建新文件,或者以PowerShell命令创建New-Item -Path $PROFILE -Type File -Force在打开的配置文件添加以下代码并保存oh-my-posh init pwsh | Invoke-Expression已经加载默认的主题了显示可用主题Get-PoshThemes记住好自己要切换的主题名称notepad $PROFILE. $PROFILEok了,我换了个壁纸往期推荐【渗透测试】DC-8提权靶机综合渗透教程开箱即用!265种Windows渗透工具合集--灵兔宝盒一款开源持续更新的后渗透免杀框架SQL注入中各种waf的绕过方式,狗,盾,神,锁,宝放开双手 !SQL注入Fuzzing字典 (270个)
2025年05月18日
1,029 阅读
0 评论
0 点赞
2025-05-18
【kali笔记】figlet终端艺术字
很多喜欢玩终端的小伙伴们不知道这种终端签名怎么制作的其实很简单,只要用到figlet库就好了,kali安装命令如下apt install figlet语法如下:figlet -f [字体名称] [你需要的艺术字] # 建议英文的艺术字,不然看不出来查看艺术字体列表showfigfonts有很多种样式其他字体比如banner、slant指定对齐方式-c、-r、-l。也可以使用-w指定宽度全屏居中,首先创建一个demo.txt里面有很多换行cat demo;figlet -f slant h0ck1r-yu -r -w 90;cat demo;效果如下往期推荐什么是域?如何搭建一个简单的域?【内网渗透】免工具,内网、域内信息收集的40种方式总结密码学中的常用加密方式?【CTF】CTF-OS,一个专门为CTF设计的操作系统【JS逆向】某大型音乐平台JS逆向分析
2025年05月18日
1,686 阅读
0 评论
0 点赞
2025-05-18
棱镜X单兵渗透平台
本工具仅面向合法授权的企业资产风险检测,请严格遵守法律规定,不得危害国家安全、公共利益,不得损害个人、组织的合法权益,否则应自行承担所引起的一切法律责任。启动· WEB 系统依赖文件:lib.zip: web 版依赖库,CLI 模式无需下载。存储仓库: https://oss.prismx.io Linux Amd64 运行示例:$ wget https://oss.prismx.io/lib.zip$ wget https://oss.prismx.io/prismx_linux_amd64$ unzip lib.zip $ chmod +x prismx_Linux_amd64 $ ./prismx_Linux_amd64启动后访问https://yourIP:443即可进入登录页,使用 -port 参数可指定端口。系统默认账号prismx/prismx@passw0rd,首次使用请修改账户名与密码!主页:数据大屏:· CLI 命令行命令行模式无需任何依赖文件,只具有基础的扫描模块。执行-h 命令可获取相关帮助。$ ./prismx_Linux_amd64_cli -h $ ./prismx_Linux_amd64_cli -t 127.0.0.1 -p 1-500,3000-6000· Linux For ARM(Android)具有 Root 权限可以避免百分之九十的问题!安卓设备为例,下载终端工具 Termux ,更新软件包然后安装 wget,再下载二进制程序,赋予权限后即可运行。$ pkg update $ pkg upgrade $ pkg install wget $ wget https://oss.prismx.io/lib.zip $ wget https://oss.prismx.io/prismx_linux_amd64 $ unzip lib.zip $ chmod +x prismx_Linux_amd64 $ ./prismx_Linux_amd64未授予 Root 权限会出现错误:listen tcp 0.0.0.0:80: bind: permission denied,使用-port 参数切换绑定端口即可。执行扫描任务时出现错误:xx on [::1]:53: read udp [::1]:37606->[::1]:53: read: connection refused有 ROOT 权限:在手机根目录的 /etc/ 文件夹下新建一个名为 resolv.conf 的文件,内容为nameserver 8.8.8.8(DNS 服务器),然后重启 Termux 之后再次运行即可。无 ROOT 权限:执行pkg install proot resolv-conf && proot -b $PREFIX/etc/resolv.conf:/etc/resolv.conf ./prismx -port 8000(运行参数) 至此,便可成功启动,在手机浏览器访问首页:http://127.0.0.1:8000 但是并不代表可以完整使用了,以非 ROOT 权限执行任务时切记将存活检测切换为 Ping 模式!!主机管理一键生成 Agent,点击获取载荷即生成客户端。增效工具模糊搜索:结果基于 Hunter 平台,使用该功需配置 Hunter Api Key子域名:该功能基于互联网系统,需确保能正常访问公网目录扫描:扫描指定 URL 可能存在安全风险的资源地址。任务管理无障碍创建向导,高级设定:存活检测:ICMP 模式速度更快,但是需要 ROOT 身份运行,在无 ROOT 权限时请手动切换为 PING。告警级别:默认选择了中危,在执行扫描任务时如检测到等级大于等于中危的漏洞时会向用户邮箱发送告警通知。通报等级:严重>高危>中危>低危>信息>无模糊存活:部分主机开启禁 PING,导致常规检测无法验证存活,此时可以启用该选项进行深度检测,默认已选中。扫描子域:此功能基于互联网系统,此选项需可访问公网。扫描配置JNDI 服务器通常启动后首页会提示:JNDI 监控服务未启动,一些检测功能将会受到限制。解决方式:管理员账户前往 扫描配置 —> 扫描参数 —> 外连设置,有两种方案自定义 JNDI 服务器:可在本机启动一个监听,服务器地址应当是本机内网/公网 IP 端口CEYE:配置 CEYE 平台的 Identifier 和 API Token 即可然后选中对应的服务器模式,保存即可。未正确配置该选项会导致 log4j2 RCE 和 Fastjson RCE 等插件无法使用!第三方平台在执行子域名扫描以及信息收集的模糊搜索任务时,会依赖外界平台。请配置相关平台的身份验证信息,以保证数据的完整性。字典配置系统内置默认账户、密码组合。如果密码列里出现{user}占位符,则会被替换成用户名。插件编写流程可视化创建插件请确保程序具有读写权限以及根目录存在 libexploits 文件夹,插件名即是漏洞名称.yaml规则及语法Request 可视化编辑器,支持多套请求。支持 CEL 函数语法,语法见教程。AND/OR 按钮:如果选中 AND,需要每个请求的响应均符合所设定的响应规则,如果为 OR 则只需符合其中一项即判定为具有该漏洞。注:如果发送的请求是 Post Form 请求,Params 参数须先以 URL Encoded 编码转换。往期推荐111
2025年05月18日
1,697 阅读
0 评论
0 点赞