Quan


WEB安全 内网安全 终端对抗 威胁情报
WEB安全
dirmap – 高级web目录扫描工具

据他描述来看,似乎很不赖:dirmap是一个高级web目录扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。


https://mp.weixin.qq.com/s/_mJ4nibtnanz1wL2IOobXA
WEB安全
WEB安全
Nemo 自动化收集平台

1、IP资产
2、域名资产
3、指纹信息
4、API接口 (需提供相应的Key)
5、Poc验证与目录扫描
6、分布式任务
7、团队在线协作
8、Docker支持


https://mp.weixin.qq.com/s/KVpFLXLEeyMo1-MLr9uMsg
WEB安全
记录快速搭建HVV前环境

f8x快速配置服务器环境,自动帮你安装诸如docker Java等环境,非常的Nice!
比如安装docker: ./f8x -docker即可
安装ARL灯塔,安装前先解除下域名限制,不然扫不了edu/gov。推荐这篇文章:解除限制
然后就能美美的开始扫描啦~


http://www.redteam.wang
WEB安全
ThinkPHP利用工具

这个工具蛮不错的,Payload集成的很好,更新状态也不赖


https://github.com/bewhale/thinkphp_gui_tools