python | $ information Security Squad - Part 5
Медиа
Инструмент инъекции и эксплуатации команд Command Injection and Exploitation AIO OS: Commix
0971
Давайте посмотрим на еще один интересный инструмент для пентеста или этичного взлома! Commix (сокращение от [comm] и [i] njection e [x] ploiter) –
Мануал
Ares управление и контроль – веб-интерфейс
0281
Высокий спрос на оценку от Red Team повысил интерес компаний по безопасности и консультантов к разработке инструментов управления и контроля с различными возможностями.
Обзоры
sub6 – Сканер веб-приложений
0229
субдомен принимает датчик и поискового робота. Использование Скачать sub6 ¯\_(ツ)_/¯ Примечание: Информация для исследования, обучения или проведения аудита.
Обзоры
CrawlBox – брутфорс веб-каталогов
0394
Тестирование на операционных системах MacOSX Kali Linux Ubuntu 16.04 Использование позиционные аргументы: URL-адрес целевого URL-адреса, например domain.
Обзоры
Python Rootkit – Python RAT для получения сеанса Meterpreter
0895
Описание Это полноценный необнаруживаемый RAT-код на Python, который может обойти почти все антивирусы и открыть бэкдор внутри любой машины Windows, которая
Обзоры
WhatsMyName – как выполнить перечисление пользователей на разных сайтах
0589
Этот репозиторий имеет унифицированные данные, необходимые для выполнения перечисления пользователей и пользователей на разных сайтах. Содержимое находится
Обзоры
JShell – получить оболочку JavaScript с XSS
0348
Использование Запустите shell.py и JShell автоматически попытается определить ваш IP-адрес, по умолчанию для LPORT – 33. Как вы видите, пэйлоад был
Обзоры
DNSteal – средство фильтрации DNS для отправки файлов по запросам DNS
0246
DNSteal – это инструмент на основе python, который позволяет скрытно извлекать файлы с компьютера-жертвы через DNS-запросы. Особенности: Поддержка
Закрытие уязвимостей
Windows-Exploit-Suggester скрипт для поиска эксплойтов, актуальных для исследуемой системы Windows.
0699
Этот инструмент сравнивает уровни патчей целей с базой данных уязвимостей Microsoft, чтобы обнаружить потенциальные недостающие патчи на целевой машине.
Обзоры
sshLooter – скрипт для воровства паролей SSH
0316
Недавно я опубликовал, как получить пароль ssh с помощью strace, но он не эффективен на 100%, потому что вывод strace изменяется на разных дистрибутивах