GitHub敏感信息泄露监控的工具有好几种,目前基本上是调用GitHub token通过关键词搜索匹配到的。常见的有GSIL、GShark、hawkeye、Github-Monitor等,既然有开源项目,一般就没必要重复造轮子了。 这里推荐最后一个VKSRC开源的Github-Monitor,项目地址:https://github.com/VKSR…
蓝奏云盘CMD控制台工具是蓝奏网盘第三方API,蓝奏云API项目封装了对蓝奏云的基本操作: 登录、列出文件、下载文件、上传文件、删除文件(夹)、 清空回收站、恢复文件、创建文件夹、设置文件(夹)访问密码。此外,还解决了蓝奏云的上传格式限制和单文件最大 100MB 的限制,同时增加了批量上传/下载的功能。 LanZouCloud-CMD说明:- 为了…
分块传输绕WAF在年初的《利用分块传输吊打所有WAF》中学习到了,不过没有深入研究。最近在T00ls上看到大佬们在编写sqlmap的tamp脚本,过程中遇到了比较难解决的一个问题,对sqlmap数据包加入Transfer-Encoding: ChunkedHTTP头。本周尝试通过编写Burp插件来解决这个问题,同时也为了方便在Burp上快速测试分块…
软件简介 Bayonet是整合多款安全工具并以web形式展现,它辅助渗透测试人员对IT资产进行资产管理。GitHub链接:https://github.com/CTF-MissFeng/bayonet 功能说明 子域名扫描:oneforall端口服务扫描:shodan+异步socket+nmapURL可用探测驱动浏览器爬虫采集数据:crawlerg…
工具介绍 内网穿透的工具非常多,比如frp、lanproxy、nps、holer、sish和serveo等,用起来都还行,不过有些在安装和使用上对于一些新手来说,还是比较复杂的,最近发现新的内网穿透项目Proxyer,目前仅支持TCP协议、虽然看起来功能比较简单,但基本可以满足日常使用了,特别是在安装和使用方面,对于新手是比较友好的,这里就分享下。…
0x00.前言:Vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。旨在让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。 vulhub官网: https://vulhub.org/ 官方的搭建说明: https://asciinema.org/a/ixkEitnLpLhg…
GitHub上发现个可以的子域名扫描工具 ,https://github.com/LangziFun/LangSrcCurise 需要Nmap、MySQL、Python3环境,主要是从api接口和爆破子域名两块获取子域名的,自带了一些子域名字典和SRC资产清单,有兴趣挖掘各大公司SRC漏洞的同学可以关注一下。 下面是官网说明: 更新 2020-01…