Metasploit
作为著名的渗透测试平台,Metasploit提供了大量的漏洞利用模块,广泛用于开发漏洞利用代码和测试系统安全性。
Nmap
Nmap(Network Mapper)是一款开源网络扫描工具,广泛用于网络发现和安全审计,具有快速扫描大型网络及适应各种环境的能力。
Wireshark
这款网络封包分析器可实时捕获和理解网络封包,成为网络管理员和安全专家进行网络故障排查、软件和通信协议开发以及学习网络协议的必备工具。
John the Ripper
这款著名的密码破解工具适用于安全专家进行密码强度测试及恢复遗失密码。
Aircrack-ng
这套功能齐全的工具集广泛应用于监控、攻击、测试和破解无线网络,但务必注意切勿用于非法用途。
Burp Suite
这是一个集成的Web应用程序安全测试工具,它协助渗透测试人员检查Web应用程序中的漏洞及挖掘潜在安全威胁。
SQLMap
SQLMap专门用于检测和利用SQL注入漏洞的开源工具,它可以自动检测各种数据库服务器中的SQL注入漏洞。
Nikto
这是一款Web服务器扫描工具,可自动检测网络服务器中的危险文件、CGI漏洞、错误配置等各种安全隐患。
Social-Engineer Toolkit (SET)
这个工具集针对社交工程学攻击展开,它可以模拟各种网络钓鱼和信息收集攻击,以帮助安全专家验证企业或个人在面临这类攻击时的防御能力。
Hashcat
作为领先的密码恢复工具,Hashcat利用显卡来加速破解过程,支持众多哈希算法,针对各种加密方法进行有效破解 @goodbyeMc
作为著名的渗透测试平台,Metasploit提供了大量的漏洞利用模块,广泛用于开发漏洞利用代码和测试系统安全性。
Nmap
Nmap(Network Mapper)是一款开源网络扫描工具,广泛用于网络发现和安全审计,具有快速扫描大型网络及适应各种环境的能力。
Wireshark
这款网络封包分析器可实时捕获和理解网络封包,成为网络管理员和安全专家进行网络故障排查、软件和通信协议开发以及学习网络协议的必备工具。
John the Ripper
这款著名的密码破解工具适用于安全专家进行密码强度测试及恢复遗失密码。
Aircrack-ng
这套功能齐全的工具集广泛应用于监控、攻击、测试和破解无线网络,但务必注意切勿用于非法用途。
Burp Suite
这是一个集成的Web应用程序安全测试工具,它协助渗透测试人员检查Web应用程序中的漏洞及挖掘潜在安全威胁。
SQLMap
SQLMap专门用于检测和利用SQL注入漏洞的开源工具,它可以自动检测各种数据库服务器中的SQL注入漏洞。
Nikto
这是一款Web服务器扫描工具,可自动检测网络服务器中的危险文件、CGI漏洞、错误配置等各种安全隐患。
Social-Engineer Toolkit (SET)
这个工具集针对社交工程学攻击展开,它可以模拟各种网络钓鱼和信息收集攻击,以帮助安全专家验证企业或个人在面临这类攻击时的防御能力。
Hashcat
作为领先的密码恢复工具,Hashcat利用显卡来加速破解过程,支持众多哈希算法,针对各种加密方法进行有效破解 @goodbyeMc
👍9❤7
来自 NexVault 的《Web3.0 加密货币交易所安全风险指南精编》总结了顶级交易平台可能面对的风险 —— 技术 + 管理 + 人为,全链防控一览。
📄 指南:
https://github.com/nexvault/CEX-Security/blob/main/NexVault-CEX-SEC-ESSENTIAL-V1.0.pdf
@goodbyeMc
📄 指南:
https://github.com/nexvault/CEX-Security/blob/main/NexVault-CEX-SEC-ESSENTIAL-V1.0.pdf
@goodbyeMc
GitHub
CEX-Security/NexVault-CEX-SEC-ESSENTIAL-V1.0.pdf at main · nexvault/CEX-Security
Contribute to nexvault/CEX-Security development by creating an account on GitHub.
❤3
创建者:@goodbyeMc
项目描述:一个功能完整、技术先进的shellcode处理、混淆和加载工具集,专为安全研究、渗透测试和恶意软件分析而设计。本工具集集成了多种先进的混淆技术和执行方法,提供了一站式的shellcode处理解决方案,助力《公安部2025年护网专项行动》红队攻击手。
项目链接:https://github.com/AdServerKill/ShellcodeTools
#远控
@goodbyeMc
项目描述:一个功能完整、技术先进的shellcode处理、混淆和加载工具集,专为安全研究、渗透测试和恶意软件分析而设计。本工具集集成了多种先进的混淆技术和执行方法,提供了一站式的shellcode处理解决方案,助力《公安部2025年护网专项行动》红队攻击手。
项目链接:https://github.com/AdServerKill/ShellcodeTools
#远控
@goodbyeMc
GitHub
GitHub - AdServerKill/ShellcodeTools: 一个功能完整、技术先进的shellcode处理、混淆和加载工具集,专为安全研究、渗透测试和恶意软件分析而设计。本工具集集成了多种先进的混淆技术和执行方法,提供了一站式的shel…
一个功能完整、技术先进的shellcode处理、混淆和加载工具集,专为安全研究、渗透测试和恶意软件分析而设计。本工具集集成了多种先进的混淆技术和执行方法,提供了一站式的shellcode处理解决方案,助力《公安部2025年护网专项行动》红队攻击手。 - AdServerKill/ShellcodeTools
❤3
项目描述: 面向渗透测试的多跳板设备SOCKS5代理工具,配合跨国攻击,采集工具和谐提高渗透隐蔽性。
项目链接: https://github.com/lucyz1125/BProxy_Advanced
#渗透
创建者 :@goodbyeMc
渗透/安全推送中心 https://t.me/LegionHackersDeep
项目链接: https://github.com/lucyz1125/BProxy_Advanced
#渗透
创建者 :@goodbyeMc
渗透/安全推送中心 https://t.me/LegionHackersDeep
GitHub
GitHub - lucyz1125/BProxy_Advanced: 面向渗透测试的多跳SOCKS5代理工具
面向渗透测试的多跳SOCKS5代理工具. Contribute to lucyz1125/BProxy_Advanced development by creating an account on GitHub.
❤4
( ZeroDayRAT ) ( SURXRAT ) 作为目前市场上最强劲,渗透力,穿透力最强,最隐蔽的,远控零日漏洞,目前各国安全团队正在加强防御渗透体系,地缘政治冲突导致技术以及数据的泄漏前所未有的严重,传统渗透工具“Kali Linux , Parrot Security , CommandoVM, BackBox , BlackArch.”渐渐再Ai时代来临之际作为底层传统渗透工具的衍生,生态系统,带来质的飞跃。
创建者 :@goodbyeMc
创建者 :@goodbyeMc
❤1