The Social-Engineer Toolkit简称SET,是一个由TrustedSec建立的开源工具框架,该工具基于Python语言开发,并在BlackHat、DerbyCon、Defcon和...
iphone渗透测试框架—AppSec Labs iNalyzer
简单来说,AppSec Labs iNalyzer就是把你的Iphone变成一个渗透测试工具!它支持静态文件分析,还允许你使用日常web渗透测试工具,比如扫描器、代理等,可以有的功能比如暴力破解、FU...
ERP专用渗透测试框架SAP Bizploit v1.50
Bizploit是世界上第一个针对ERP的开源渗透测试框架,由Onapsis实验室开发。使用Bizploit,你可以对你的SAP(企业管理解决方案)系统进行多项安全漏洞检查检查。 以下是最新版本1.5...
DOM-based XSS扫描工具-Ra.2发布
Ra.2是国外安全爱好者开发的一款扫描dom跨站的firefox插件。该款插件可自定义扫描数据,并且使用非常简单。 安装方法: 1:下载ra.two.xpi文件,安装到Firefox中 2:下载vec...
Havij v1.16 Pro Cracked(9.27更新警告)
9.27 UPDATE警告 Freebuf团队发现此软件绑有木马,请谨慎下载。 感谢MR.Table提供线索。 相关证明: 原文: 作者:Vexs Havij v1.16 Pro发布一段时间了,程序本...
[更新]渗透测试脚本-discover
discover是老外开发的一款渗透测试辅助脚本,功能强大,目前支持运行在BackTrack 5 R3,2-bit gnome上面。有兴趣的同学可以下载源码研究学习。 RECON 1:OSIG - 开...
利用patator进行子域名爆破
前言:原来朋友写的一个子域名爆破工具挺好用,这前几天API接口关了.痛苦万分.自己也写了一个类似的但是不咋稳定.特地google找了下 找到一款patator.效果和速度还是不错的。 knock的速度...
密码破解工具,John the Ripper 1.7.9-jumbo-7发布
John the Ripper免费的开源软件,是一个快速的密码破解工具,用于在已知密文的情况下尝试破解出明文的破解密码软件,支持目前大多数的加密算法,如DES、MD4、MD5等。它支持多种不同类型的系...
Rapid7 MySQL身份认证绕过漏洞检查工具—ScanNow
Rapid7公布了一款安全扫描工具,可以检查MySQL身份认证绕过漏洞(CVE-2012-2122)。 当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即...
[更新]GUI界面文件信息取证分析工具-FileInfo V6.0
FileInfo是一款Ubuntu Linux下的文件信息取证分析工具,它是一个脚本但拥有一个图形界面,FileInfo可以从文件中提取有用的信息用于调查取证。 6.0版本更新内容如下: - Ubun...