余弦的渗透利器
余弦的渗透利器
Firefox下
Firebug,调试js,HTTP请求响应观察,Cookie,DOM树观察等;
GreaseMonkey,自己改了个Cookie修改脚本,其他同学可以用这款:Original Cookie Injector for Greasemonkey;
Noscript,进行一些js的阻断;
AutoProxy,FQ必备;
Chrome下
F12打开开发者工具,功能==Firebug+本地存储观察等;
SwichySharp,FQ必备;
Cookie修改脚本,自己写了一个Chrome扩展(已开源:Cookie利用神器:CookieHacker),其他同学可以自己到Chrome扩展搜个好用的;
前端渗透工具
XSS’OR,我开发的,常用其中加解密与代码生成,源码放到了这:evilcos/xssor · GitHub;
XSSEE 3.0 Beta,Monyer开发的,加解密最好用神器;
Online JavaScript beautifier,js美化工具,分析js常用;
前端攻击框架,推荐BeEF及一些小伙伴开发的XSS盲打工具,我自己也有款,不过不轻易示人;
HTTP代理工具
Fiddler,即可,不用再寻找其他的了,其中的watcher插件可以玩玩,找漏洞的;
Burp Suite,神器,不仅HTTP代理,还有爬虫、漏洞扫描、渗透、爆破等功能;
漏洞扫描工具
AWVS,不仅漏扫方便,自带的一些小工具也好用;
Python自写脚本/工具,好漏洞是你用AWVS等就能发现的?洗洗睡吧;
Nmap,绝对不仅仅是端口扫描!几百个脚本;
漏洞利用
sqlmap,SQL注入利用最牛神器,没有之一;
Metasploit,主机渗透框架,而Web层面上的就是知道创宇里的一些好玩意了(我可能在吹牛);
一些社工平台,好的都匿了;
Hydra,爆破必备;
抓包工具
Wireshark,抓包必备;
tcpdump,Linux下命令行抓包,结果可以给Wireshark分析;
大数据平台
ZoomEye,知道创宇开放的一个网络空间搜索引擎,搜搜组件就知道:ZoomEye(钟馗之眼),可以认为我在广告;
SHODAN, 老外开放的一个网络空间搜索引擎,搜搜主机设备就知道:SHODAN – Computer Search Engine;
Google,:)
更多自己看看Kali Linux(老的是:BackTrack)。
节省生命推荐:熟练Linux众多命令+Vim。
原文链接:https://evilcos.me/?p=336
golang技术交流群:316397059,vuejs技术交流群:458915921 囤币一族:621258209,有兴趣的可以加入
微信公众号: 心禅道(xinchandao)投资论道
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
2017-08-24 鼠标指针下总出现一个滚动条似的方框,怎么办?有图
2012-08-24 byte数组转换成16进制字符串和字符数组的方法