资讯专栏INFORMATION COLUMN

国外大牛Th4nat0s的二十多种安全常用工具集合

lolomaco / 1908人阅读

摘要:来自国外大牛的二十多种安全常用工具集合来自的二十多种工具集合,这里我们先把列表先列出来,后面大家可以一起分享一些对于每个工具的使用心得。部分文件说明一键关闭,懒人必备后门和反弹使用方法从上面的下载地址下载下来即可使用。

来自国外大牛Th4nat0s的二十多种安全常用工具集合

来自Th4nat0s的二十多种工具集合,这里我们先把列表先列出来,后面大家可以一起分享一些对于每个工具的使用心得。

部分文件说明

A
aslr : Switch on/off aslr (for lazy guys)
/一键关闭aslr,懒人必备/

B
binpatch.py : Patch a file, allow regex matches.
/bdoor : Backdoors and reverse shells #后门和反弹shell

C
cprint : Column print a file (only ascii printable)
crpytoracle: Find crypto constantes in a file

D
dcod_zeustr.py: Decode strings in Zeus
decrotePE.py: Extract PE from any data dump

E
entro.py: Give a file entropy and detect xor key len

F
f5discovery.py: Detect F5 SLB and give backend IP and port if sticked
filetyperipper.py: Detect all filetype contained in a binary
findword.py: find word for scrable

H
httpsvrgar.py: A on purpose very RAW httpserver. Usefull for sending garbage
httpgrap.py: Grab a screenshot of a website with firefox via selenium

M
machouillemacro.py: Add decoy macro for bypassing AV to vba

N
newpy.py: Spawn a new python script skeletton

O
ollylink.py: IDAPython script for linking API Function call to memory offset

P
peentro.py: find anomalies by name or entropy in sections of a PE file.
phpeval.py: Deobfuscate php code like eval(gzinflate(base64(backdoorcode)))

R
ripurl.py : Find and retrieve any URL found in a file even a binary one
ropval.py : Find values in ELF, usefull for rop like ADD EAX,[EBX]

T
spoof_tftp_bckp.py : Bypass ACL for backing up Cisco conf

X
xlentro.py : Xor Lenght Entropy - Show Shannon Entropy on a file, Usefull for determining XOR crypted file key lenght.
xphp.py: Xtract only php code from any file
xor.py: Multi purpose 8 Bit Key file XORer

使用方法

从上面的下载地址下载下来即可使用。

git clone https://github.com/Th4nat0s/Chall_Tools

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/30263.html

相关文章

  • 国外大牛Th4nat0s二十多种安全常用工具集合

    摘要:来自国外大牛的二十多种安全常用工具集合来自的二十多种工具集合,这里我们先把列表先列出来,后面大家可以一起分享一些对于每个工具的使用心得。部分文件说明一键关闭,懒人必备后门和反弹使用方法从上面的下载地址下载下来即可使用。 来自国外大牛Th4nat0s的二十多种安全常用工具集合 来自Th4nat0s的二十多种工具集合,这里我们先把列表先列出来,后面大家可以一起分享一些对于每个工具的使用心...

    codercao 评论0 收藏0
  • 国外程序员整理的Java资源大全

    摘要:日期和时间处理日期和时间的函数库。使用中可观察序列,创建异步基于事件应用程序的函数库。为分布式系统提供延迟和容错处理。发布使用本机格式分发应用程序的工具。将程序资源和打包成和的本机文件。图像处理用来帮助创建评估或操作图形的函数库。 好资源要分享原文 译者 唐尤华 翻译自 github akullpp 构建 这里搜集了用来构建应用程序的工具。 Apache Maven:Mave...

    chengtao1633 评论0 收藏0
  • 谨防云中断,数据中心冗余如何设计?

    摘要:云计算提供商提供的云服务在出现中断时,行业厂商和用户似乎都在学习如何设计本地云冗余,管理人员希望将这些教训应用于传统的虚拟化数据中心冗余。云计算冗余并不完美,停机中断提供了经验教训高度冗余的系统不会免受性能下降的影响。很多公共云提供商在日常运营中通常不可避免地遭遇灾难性中断,而IT管理人员需要从云平台的故障和教训中学习,并将其应用到内部基础设施当中。云平台(尤其是大型公共云平台)具有多种冗余...

    jayzou 评论0 收藏0
  • 工控网络安全学习路线

    摘要:工控网络安全概述工控即工业控制,工业控制系统,是一类用于工业生产的控制系统的统称,它包含控制系统,分布式控制系统,监视控制与数据采集,系统等。工业控制系统可简单划分为过程控制网络和现场控制网络两部分。 ...

    187J3X1 评论0 收藏0
  • 在 RustCon Asia 开启之前,聊聊 Rust 中国社区那些事

    摘要:而在最新出炉的开发者调查中,连续年成为最受开发者喜爱的编程语言。在杭州的冬季,这一次直播,再次点燃了中国社区。的到来月日,在中国北京,秘猿科技和将携手开启中国首届社区大会。 亚洲首届 RustCon Asia 将在 4 月 20 日于北京开启(也就是下周六啦~),大会为期 4 天,包括 20 日全天和 21 日上午的主题演讲以及 22-23 日的多个主题 workshop 环节。随着大...

    curlyCheng 评论0 收藏0

发表评论

0条评论

lolomaco

|高级讲师

TA的文章

阅读更多
最新活动
阅读需要支付1元查看
<