渗透测试实用小工具
前言
工欲善其事,必先利其器。一个好的工具可以提升工作的效率,把自己从重复的工作中解放出来。
工具
外网部分
springboot heapdump 敏感信息提取工具:https://github.com/whwlsfb/JDumpSpider
redis利用工具:https://github.com/yuyan-sec/RedisEXP
jwt密码爆破:https://github.com/brendan-rius/c-jwt-cracker
1 |
|
- ARL自动化资产收集:https://github.com/TophantTechnology/ARL
内网部分
- CobaltStrike C2:https://github.com/H4de5-7/geacon_pro
- Viper:https://github.com/FunnyWolf/Viper
Android部分
- frida:https://frida.re/
- jadx:https://github.com/skylot/jadx
杂项部分
- scoop:https://scoop.sh/
- oh my zsh:https://ohmyz.sh/
- oh my posh:https://ohmyposh.dev/
结语
感谢开源,从开源中来,到开源中去。
渗透测试实用小工具
https://blog.njcit.me/2023/02/03/渗透工具/渗透测试实用小工具/