工具 Second Order:一款功能强大的子域名接管漏洞安全扫描工具 关于Second OrderSecond Order是一款功能强大的子域名接管漏洞安全扫描工具,该工具可以通过网络爬虫爬取App,并收集匹配特定规则或以特定形式响应数据的URL地址以及其他数据,以期帮助广大研究人员扫描Web应用程序并发现其中潜在的二级子域名接管问题。工具安装直接使用广大研究人员可以直接从该项目的【Releases页面】下... 日期:2022-03-02 栏目:工具 阅读:1092
工具 如何使用Bluffy将Shellcode转换成不同格式并测试AV的安全性 关于BluffyBluffy是一款功能强大的反病毒产品静态安全测试工具,该工具可以将Shellcode转换为各种看似真实的数据格式,以实现反病毒产品的绕过,从而测试反病毒产品的安全性能。Bluffy同时也是一个PoC概念验证工具,类似于0xBoku的Ninja_UUID_Runner和ChoiSG的UuidShellcodeExec。目前... 日期:2022-03-02 栏目:工具 阅读:1168