Articles

Image
Sandmap - شبكة دعم أداة ونظام الاستطلاع باستخدام محرك Nmap ضخمة Sandmap  هو أداة دعم الشبكة ونظام الاستطلاع باستخدام  محرك Nmap  الضخم  .  فهو يوفر واجهة سهلة الاستخدام وأتمتة وتسريع عملية المسح ويسمح لك بسهولة استخدام العديد من تقنيات المسح الضوئي المتقدمة. دلائل الميزات بسيطة  CLI  مع القدرة على تشغيل  محرك Nmap  النقي المسح مسبقا محددة المدرجة في  الوحدات دعم  Nmap Scripting Engine  (NSE) دعم  TOR  (مع proxychains) عمليات فحص متعددة في وقت واحد في هذه المرحلة:  30  وحدة مع  451   ملف تعريف  مسح كيفية استخدام انها بسيطة: # Clone this repository git clone https://github.com/trimstray/sandmap # Go into the repository cd sandmap # Install ./setup.sh install # Run the app sandmap bin/sandmap يتم وضع  الارتباط في /usr/local/bin يتم وضع صفحة الرجل في  /usr/local/man/man8 الوحدات النمطية الوحدات النمطية المتوفرة:  30 التشكيلات الجانبية المسح...
Image
       PhpSploit - Furtive Post-            Exploitation Framework  PhpSploit هو إطار للتحكم عن بعد ، يهدف إلى توفير اتصال تشبه shell shell التفاعلي عبر HTTP بين العميل وخادم الويب. إنها أداة ما بعد الاستغلال قادرة على الحفاظ على الوصول إلى خادم الويب المخترق لأغراض التصعيد الامتياز. يتم إنجاز الاتصال الغامض باستخدام رؤوس HTTP تحت طلبات العميل القياسية والاستجابات النسبية لخادم الويب ، عبر الأنفاق من خلال باب خلفي متعدد الأشكال: <?php @eval($_SERVER['HTTP_PHPSPL01T']); ?> ميزات: كفاءة: أكثر من 20 ملحقًا لأتمتة مهام ما بعد الاستغلال تشغيل الأوامر وتصفح نظام الملفات ، وتجاوز قيود الأمان PHP تحميل / تنزيل الملفات بين العميل والهدف تحرير الملفات عن بعد من خلال محرر النصوص المحلية تشغيل وحدة تحكم SQL في النظام الهدف تفرخ قذائف TCP العكسي الشبح: يتكون الإطار من قبل paranoids ، ل paranoids غير مرئي تقريبا عن طريق تحليل السجل وكشف التوقيع NIDS وضع الأمان و قيود الأمان الشائعة لـ ...
Image
Netpwn - أداة صنع لأتمتة المهام من Pentesting إطار عمل لأتمتة مهام pentesting.  مكتوبة في بيثون 2.7 لقطات التثبت git clone https://github.com/3XPL017/netpwn.git cd netpwn chmod +x install ./install تنزيل Netpwn
Image
Samurai Email Discovery - هو إطار اكتشاف البريد الإلكتروني الذي يمسك الرسائل الإلكترونية عبر Google Dork أو اسم الشركة أو اسم النطاق SED هو  إطار  اكتشاف  البريد الإلكتروني الذي  تم إنشاؤه بنسبة 100٪ في BASH ، والذي يمسك  برسائل البريد الإلكتروني  عبر  google  dork أو اسم الشركة أو اسم النطاق. المتطلبات apt-install lynx لقطات ربما المزيد من الميزات مثل  خيارات  OSINT  ، والاكتشاف إعادة الاستخدام & torsocks ضمنا - لكنه يفعل الحيلة في الوقت الراهن. تحميل السامرائي
Image
TheDoc - بسيطة ولكنها مفيدة جدا SQLMAP الأوتوماتيكية مع المدمج في الادارية الباحث ، المفرقع التجزئة (باستخدام Hashcat) وأكثر! TheDoc   هو بسيط جدا ولكن من المفيد جدا SQLMAP الآلي مع المدمج في مكتشف المشرف ، التكسير التجزئة (باستخدام hashca) وأكثر! قدرات: عدد التهم المحقونة حاولت. يزحف المجال نظرا لضعف. مقتطفات قاعدة بيانات Infos (عبر عنوان URL للحقن) استخراج المستخدمين،  كلمات السر  و  البريد الإلكتروني (عن طريق حقن URL) المستخلصات / etc / passwd (IF DB ADMIN via injection URL) يعثر على صفحة تسجيل دخول النطاقات. تشققات أي hashtype (يستخدم hashcat ، الإنذار العادل LOL!) تنزيل TheDoc