Quantcast
Channel: 🔰雨苁ℒ🔰
Viewing all 323 articles
Browse latest View live

BurpSuite资源收集:400+Burp插件 500+Burp文章视频

$
0
0

BurpSuite资源收集:400+Burp插件,500+Burp文章视频
项目地址: github.com/alphaSeclab/awesome-burp-suite

目录

工具


收集


新添加


插件&&扩展

BurpSuite资源收集:400+Burp插件 500+Burp文章视频

漏洞&&扫描


代理

  • [912星][3y] [Java] summitt/burp-non-http-extension Non-HTTP Protocol Extension (NoPE) Proxy and DNS for Burp Suite.
  • [303星][15d] [Java] ilmila/j2eescan a plugin for Burp Suite Proxy. The goal of this plugin is to improve the test coverage during web application penetration tests on J2EE applications.
  • [250星][2y] [Java] portswigger/collaborator-everywhere Burp Suite 扩展,通过注入非侵入性 headers 来增强代理流量,通过引起 Pingback 到 Burp Collaborator 来揭露后端系统
  • [150星][5m] [Py] kacperszurek/burp_wp Find known vulnerabilities in WordPress plugins and themes using Burp Suite proxy. WPScan like plugin for Burp.
  • [88星][6m] [Java] rub-nds/burpssoextension An extension for BurpSuite that highlights SSO messages in Burp’s proxy window..
  • [73星][8m] [Py] jiangsir404/pbscan 基于burpsuite headless 的代理式被动扫描系统
  • [66星][2m] [Java] static-flow/burpsuite-team-extension This Burpsuite plugin allows for multiple web app testers to share their proxy history with each other in real time. Requests that comes through your Burpsuite instance will be replicated in the history of the other testers and vice-versa!
  • [49星][2y] [Py] mrschyte/socksmon 使用 BURP 或 ZAP 的 TCP 拦截代理
  • [33星][4y] [Py] peacand/burp-pytemplate Burp extension to quickly and easily develop Python complex exploits based on Burp proxy requests.
  • [30星][2y] [Py] aurainfosec/burp-multi-browser-highlighting Highlight Burp proxy requests made by different browsers
  • [29星][2y] [Java] ibey0nd/nstproxy 一款存储HTTP请求入库的burpsuite插件
  • [27星][2y] [Py] mrts/burp-suite-http-proxy-history-converter Python script that converts Burp Suite HTTP proxy history files to CSV or HTML
  • [26星][7m] [Java] static-flow/directoryimporter a Burpsuite plugin built to enable you to import your directory bruteforcing results into burp for easy viewing later. This is an alternative to proxying bruteforcing tools through burp to catch the results.
  • [22星][3y] [Swift] melvinsh/burptoggle Status bar application for OS X to toggle the state of the system HTTP/HTTPS proxy.
  • [17星][2y] [Java] portswigger/j2ee-scan J2EEScan is a plugin for Burp Suite Proxy. The goal of this plugin is to improve the test coverage during web application penetration tests on J2EE applications.
  • [13星][4y] [Java] retanoj/burpmultiproxy Burpsuite 切换代理插件
  • [11星][8y] [Java] gdssecurity/deflate-burp-plugin The Deflate Burp Plugin is a plug-in for Burp Proxy (it implements the IBurpExtender interface) that decompresses HTTP response content in the ZLIB (RFC1950) and DEFLATE (RFC1951) compression formats.
  • [11星][4y] [Py] vincd/burpproxypacextension Exemple d’extension Burp permettant d’utiliser les fichiers de configuration de proxy PAC
  • [8星][2y] [Py] andresriancho/burp-proxy-search Burp suite HTTP history advanced search
  • [6星][2y] [Java] secureskytechnology/burpextender-proxyhistory-webui Burp Extender . Proxy History viewer in Web UI
  • [5星][3y] [Java] mrts/burp-suite-http-proxy-history-viewer Burp Suite HTTP proxy history viewer
  • [5星][3y] [Java] netspi/jsws JavaScript Web Service Proxy Burp Plugin
  • [3星][2y] [Kotlin] pajswigger/filter-options Burp extension to filter OPTIONS requests from proxy history
  • [2星][1y] [Java] coastalhacking/burp-pac Burp Proxy Auto-config Extension

日志


XSS


Collaborator


Fuzz


Payload


SQL


Android

  • [274星][2y] [Java] mateuszk87/badintent Intercept, modify, repeat and attack Android’s Binder transactions using Burp Suite
  • [9星][4m] [JS] shahidcodes/android-nougat-ssl-intercept It decompiles target apk and adds security exception to accept all certificates thus making able to work with Burp/Charles and Other Tools

其他

  • [584星][1y] [Java] federicodotta/brida The new bridge between Burp Suite and Frida!
  • [354星][2y] [Shell] koenbuyens/kalirouter 将 KaliLinux 主机转变为路由器,使用 Wireshark 记录所有的网络流量,同时将 HTTP/HTTPS 流量发送到其他主机的拦截代理(例如 BurpSuite)
  • [298星][1y] [Shell] yw9381/burp_suite_doc_zh_cn 这是基于Burp Suite官方文档翻译而来的中文版文档
  • [230星][1y] [Py] audibleblink/doxycannon 为一堆OpenVPN文件分别创建Docker容器, 每个容器开启SOCKS5代理服务器并绑定至Docker主机端口, 再结合使用Burp或ProxyChains, 构建私有的Botnet
  • [219星][10m] [Py] teag1e/burpcollector 通过BurpSuite来构建自己的爆破字典,可以通过字典爆破来发现隐藏资产。
  • [141星][6m] [Py] integrity-sa/burpcollaborator-docker a set of scripts to install a Burp Collaborator Server in a docker environment, using a LetsEncrypt wildcard certificate
  • [130星][7m] [Go] empijei/wapty Go语言编写的Burp的替代品。(已不再维护)
  • [121星][2m] cujanovic/content-bruteforcing-wordlist Wordlist for content(directory) bruteforce discovering with Burp or dirsearch
  • [77星][1m] [Go] root4loot/rescope defining scopes for Burp Suite and OWASP ZAP.
  • [64星][3m] [Java] aress31/swurg Parse OpenAPI documents into Burp Suite for automating OpenAPI-based APIs security assessments
  • [12星][30d] boreas514/burp-suite-2.0-chinese-document 中文版burp2.0官方文档
  • [0星][3y] fbogner/burp.app A small AppleScript wrapper application around Burp.jar to make it more OS X like

文章


新添加

项目地址: github.com/alphaSeclab/awesome-burp-suite


2020年信息安全资源集合 渗透测试笔记文章教程工具

$
0
0

2020年信息安全资源集合渗透测试笔记文章教程工具,入侵,渗透,物联网安全,数据渗透,Metasploit,BurpSuite,KaliLinux,C&C,OWASP,免杀,CobaltStrike,侦查,OSINT,社工,密码,凭证,威胁狩猎,有效载荷,Wifi黑客,无线攻击,后渗透,提权,UAC绕过…

以下内容由Google自动翻译,拗口之处请参考原文自行翻译:
github.com/alphaSeclab/awesome-security-collection

所有收集类项目:

  • 收集的所有开源工具:sec-tool-list:超过18K,包括Markdown和Json两种格式
  • 安全资源收集类的Repo:1000多种类别安全资源收集的Github Repo
  • 全平台逆向资源
    • Windows平台安全:PE / DLL / DLL注入/Dll-Hijack/Dll-Load/UAC-Bypass/Sysmon/AppLocker/ETW/WSL/.NET/Process-Injection/Code-Injection/DEP/Kernel / …
    • Linux安全:ELF / …
    • macOS / iXxx安全:Mach-O /越狱/ LLDB / XCode / …
    • Android安全:HotFix / XPosed / Pack / Unpack / Emulator / Obfuscate
    • 知名工具:IDA / Ghidra / x64dbg / OllDbg / WinDBG / CuckooSandbox / Radare2 / BinaryNinja / DynamoRIO / IntelPin / Frida / QEMU / …
  • 攻击性网络安全资源:入侵/渗透/物联网安全/数据渗透/ Metasploit / BurpSuite / KaliLinux / C&C / OWASP /免杀/ CobaltStrike /侦查/ OSINT /社工/密码/凭证/威胁狩猎/有效载荷/ Wifi黑客/无线攻击/后渗透/提权/ UAC绕过/ …
  • 网络相关的安全资源
    • 网络通信:代理/ SS / V2ray / GFW /反向代理/隧道/ VPN / Tor / I2P / …
    • 网络攻击:中间人/ PortKnocking / …
    • 网络分析:嗅探/协议分析/网络可视化/网络分析/网络诊断等
  • 开源远控工具:Windows / Linux / macOS / Android; 远控类恶意恶意代码的分析报告等
  • Webshel​​l工具和分析/使用文章:Webshel​​l资源收集,包括150个Github项目,200个左右文章
  • 取证相关工具和文章:近300个取开源取证工具,近600与取证相关文章
  • 蜜罐资源:250+个开源蜜罐工具,350 +与蜜罐相关文章
  • Burp Suite资源:400多个开源Burp插件,500+与Burp相关文章

采集

  • 1000多个Github安全资源收集类的存储库。
  • 英文版

目录


信息安全资源列表


笔记&&文章&&教程


密码表


爬虫

以上内容由Google自动翻译,拗口之处请参考原文自行翻译:
github.com/alphaSeclab/awesome-security-collection

密码泄露查询 XposedOrNot 随机密码生成器

$
0
0

什么是Xposed密码?

这个项目的主要目的是为公众提供一个免费的平台,以检查他们的密码是否被暴露和泄露过.
这些泄露出来的密码是否与你正在使用的密码相同,如果有的话请尽快修改密码,因为黑客使用的密码字典里正好有你在使用的密码,相当于能打开你门的钥匙正好在小偷手里也有同样的一把,当你成为目标时,小偷只要把手里面的钥匙全部试一遍,你的家便被盗了.

xposde包含了大量真实密码收集积累,总共包括约8.5亿个实时密码,这些密码在世界各地的各种数据泄露中暴露出来。密码是从诸如Collection#1,Yahoo等暴露的违规行为中挑选出来的。此外,密码也通常在pastebin.com的 “ 粘贴 ”中暴露。我们已经进行了40,000多次此类曝光,并且再次添加到这个庞大的列表中。 排序后的密码使用高度安全的哈希算法SHA-3(Keccak-512)进行哈希处理.

查询地址: https://www.xposedornot.com/

例如查询123456这个弱密码,可见该密码在此前泄露过的数据库中出现过11999477次(1199万次)
123456这个密码使用人很多,具体有多少呢?

1.2÷85= 0.0141176471 =1.4%

也就是说平均200个人中就有3人使用123456作为密码.
好像并不多—–但是.

理想化状态下,10亿人就有1400万人使用123456作为密码,可见这个数量还是很可观的,按照这个概率来进行简单攻击,收获颇丰,更何况还有其他的弱口令密码字典加持.

既然这么多人使用这个密码,那么黑客密码字典里自然要把该密码加进去.所以,这里推荐一个随机密码生成器来强化你的密码,保护你的安全.

123456密码查询结果

随机密码生成器: https://www.ddosi.com/mm.html

下面来看看随机生成的密码强度测试:随机生成27个16位密码

Az5ZrC9jfe3Vo4Rk
CdYh382zPkKGvpVM
Cpoc5zUuleWhBD2j
k6tmdbchqlsUGPK0
1rvzZ3o5yMBO4E8X
UZRuKLbhrMkmfATa
RlYodMITrc2bikAa
VXomb2QT3f814SuB
aVI5hLfU7TitFrA0
PU76Nhg3BqtbLiFd
gJhULwR4FIy09bkn
H47MPQGegEBnhjRL
5nVH39GAL6sBlCeR
NDR3P5fqYSGnVp4E
tW8pcYGPdof3r10F
E0GDN3MI2RABKjxQ
YWgRTOVauhMdeb4c
PHOuaXYAJlrdnsmR
WZlpMrRLd0uEoqNv
4TFMGEx3mrLNjQpS
J4gKkPxW3a0lXVLM
OX5Zq7D9dQm3xzka
v0uanVzJix45w6PY
ZjFXBydTQ29keU0r
d0Fv2T8IGr9X7ekN
8DXl5tRe1ZfjzabA
U2tpsBfnuFMoEb4C
随机密码生成器
随机密码生成器
密码并不在泄露的8.5亿数据库中
密码并不在泄露的8.5亿数据库中,生成的密码为安全.

密码泄露查询地址: https://www.xposedornot.com/
随机密码生成器: https://www.ddosi.com/mm.html

Burp Suite Pro 2020.8 破解版下载burp_2020.8 cracked

$
0
0
Burp Suite Pro 2020.8 破解版下载burp_2020.8 cracked

临兵漏洞扫描系统

$
0
0
本系统是对目标进行漏洞扫描的一个系统,前端采用vue技术,后端采用flask.核心原理是扫描主机的开放端口情况,然后根据端口情况逐个去进行poc检测,poc有110多个,包含绝大部分的中间件漏洞,本系统的poc皆来源于网络或在此基础上进行修改,在centons7环境下使用nginx和uwsgi部署.

安恒信息《渗透攻击红队百科全书》下载

$
0
0
安恒信息《渗透攻击红队百科全书》下载

渗透测试工具集

Kali Linux 2020.3更新发布

$
0
0
Kali Linux 2020.3更新发布 每个默认工具现在都有其自己的唯一图标,蓝牙兵工厂 – Kali NetHunter的新工具集,诺基亚支持 – Kali NetHunter的新设备,设置过程 – 不再缺少网络存储库,安装速度更快

OWASP ZAP w2020-08-17发布:Web漏洞渗透测试工具

$
0
0

OWASP Zed攻击代理(ZAP)是一个易于使用的集成渗透测试工具,用于发现web应用程序中的漏洞。它是为具有广泛安全经验的人设计的,因此对于新接触渗透测试的开发人员和功能测试人员是理想的,并且是有经验的渗透测试人员工具箱的有用补充。

The post OWASP ZAP w2020-08-17发布:Web漏洞渗透测试工具 first appeared on 🔰雨苁ℒ🔰.

美国股票人寿保险公司National Western Life泄露656G数据

BurpSuite Pro 2020.9.1破解版下载burp_2020.9.1 cracked

php 免杀webshell生成工具

Netsparker5.8破解版 Netsparker Pro 5.8.2.28358[cracked]

数据托管中心巨头Equinix数据被勒索软件攻击

VMware16密钥 VMware workstation pro 16激活码


HackBrowserData 导出浏览器密码并解密

绕过Cloudflare进行SQL注入 bypass cloudflare

微软必应服务器配置错误泄露用户搜索和位置记录数据

暗网浏览器10.0发布 Tor Browser 10.0 洋葱浏览器10.0

恶意软件研究人员的瑞士军刀-yara

$
0
0

恶意软件研究人员的瑞士军刀-yara YARA是旨在(但不限于)帮助恶意软件研究人员识别和分类恶意软件样本的工具。使用YARA,您可以基于文本或二进制模式来创建恶意软件家族的描述(或任何您想描述的)。每个描述(也称为规则)都由一组字符串和一个布尔表达式组成

The post 恶意软件研究人员的瑞士军刀-yara first appeared on 🔰雨苁ℒ🔰.

Viewing all 323 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>