快速提取APK中IP和URL
前言在渗透测试中,攻击者可以通过对app进行逆向分析。获取app访问的url或者IP。从而对IP进行攻击,本文为大家介绍的这款工具,可以方便的为你分析app中存在的url。注意:本文仅供学习和研究,...
Viper(旋彩蛇):开源的图形化内网渗透工具演示
Viper 是 Go 应用程序的完整配置解决方案,包括 12-Factor 应用程序。它旨在在应用程序中工作,并且可以处理所有类型的配置需求和格式。让我们一期来学习吧! 前言:Viper是一款图形化...
新手学习SQL漏洞注入用sqlmap获取管理密码和用户名-(附实战练习)-小技巧
推荐阅读入坑解读 | 什么是SQL注入?SQL注入是一种非常常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些...
浅谈几种黑客远程控制目标手机的方式
零、简介最近的一些项目中需要远控安卓设备,所以就整理了四种可以生成远控apk文件的方法:Metasploit、AndroRAT、L3MON以及AyMyth修改版。我这个人比较直率,先说说结论:Metasploit和AndroRAT...
一款图形化钓鱼邮件便捷发送工具
工具简介钓鱼邮件便捷发送工具(GUI),本程序利用Python语言编写,使用Tkinter实现图形化界面,可使用Pyinstaller进行exe打包,程序主界面截图如下:功能简介1、支持腾讯企业邮、网易企业邮、...
盗取微信聊天记录思路(文末工具)
前言不管是再好用的工具,都需要一个明确的操作思路,那么我们本期介绍的,其实就是一个操作工具+思路。其实我想很多师傅也多少了解过一些微信聊天记录获取的方式,但是,我们今天这里还是从头...
Linux系统 应急响应自动化检测工具 GScan ——使用教程
一、GScan简单介绍GScan 旨在为安全应急响应人员对 Linux 系统排查时提供便利,实现主机侧 Checklist(检查表) 的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。二、GScan...
APP-脱壳+反编译
为什么要脱壳?因为不脱壳无法进行反编译需要用到的工具下载地址 1.查壳工具 2.脱壳工具BlackDex是一款安卓解压工具,支持Android 5.0~12,无需依赖任何环境。BlackDex可以在任何Android手机...
手机版sqlmap和win版图形化工具和汉化版包
推荐阅读功能1、sqlmap的常用命令只需要点点点即可(无脑简单)2、支持post数据包,可将抓包软件中抓的包放到post数据进行探测3、常用功能、绕waf、shell模块4、可自定义参数使用视频教程: 下...
[渗透利器]全能工具=信息收集->漏洞扫描->EXP调用
前言Full-Scanner是一个多功能扫描工具,支持被动/主动信息收集,漏洞扫描,常见的POC和EXP工具使用下载git clone https://github.com/Zhao-sai-sai/Full-Scanner.git安装环境cd Full-Scannerpi...