一些零碎知识,1

  • Handlebars.js 是一个 JavaScript 的页面模板库
  • WPScan是一款使用ruby编写、基于白盒测试的WordPress安全扫描器, Skipfish 是谷歌的一款安全扫描工具, OWASP Zed攻击代理(ZAP)是世界上最受欢迎的免费安全审计工具之一, Commix是一款功能强大的串口调试工具cadaver是WEBDAV的 客户端,WebDAV协议允许用户通过HTTP保存和共享文件,这是一个非常有价值的突破,因为HTTP通常是只读的,除了访问文档外,用户可以编辑和重新上传它 们,你可以将其理解为一种基于HTTP的网络文件系统
  • CMarkup: fast simple C++ XML parser
  • Wapiti是Web应用程序漏洞错误检查工具。
  • Wfuzz是一款为了评估WEB应用而生的Fuzz(Fuzz是爆破的一种手段)工具,
  • DirBuster是Owasp(开放Web软体安全项目- Open Web Application Security Project )开发的一款专门用于探测Web服务器的目录和隐藏文件。
  • dirb是一个基于字典的web目录扫描工具,
  • 截取指定网页图片-CutyCapt
  • Maltego是一款非常优秀的信息收集工具
  • pipal是Kali Linux提供的一款密码统计分析工具。
  • Faraday 是一个Ruby 的HTTP 客户端开发库
  • binwalk 是用于搜索给定二进制镜像文件以获取嵌入的文件和代码的工具。 具体来说,binwalk是一个固件的分析工具
  • 文件哈希审计工具md5deep/hashdeep 在数据取证中,通常需要验证文件的哈希值
  • Autopsy 它是首屈一指的端到端开源数字取证平台。(尸检
  • Xplico是一款开源的网络取证分析工具。
  • 可交换图像文件格式(英语:Exchangeable image file format,官方简称Exif),是专门为数码相机的照片设定的,可以记录数码照片的属性信息和拍摄数据
  • ServiceNow——云端IT业务的专业管理工具
  • Kali Linux提供一款批量数据提取工具bulk-extractor。该工具采用C++语言编写,可以从备份镜像文件中自动提取各种数据,如电话号码、信用卡号、邮件地址、EXIF、GPS、Prefetch等信息。
  • CR2是佳能相机RAW格式文件。
  • XMP技术,就是Intel用在内存上的一种优化技术,可以自动超频,Intel推出了Extreme Memory技术,并制定了Intel Extreme Memory Profiles (Intel XMP Specification),
  • XMP是Extreme Memory Profile的缩写,是Intel在2007年9月提出的内存认证标准,适用于DDR3和DDR4
  • “XMP是一种加密的图片格式;其实质是去了文件头的BMP,文件开头两个DWORD存放图片宽、高。
  • A scalpel is a surgical instrument.
    手术刀是外科器械。
  • scalpel 是快速文件恢复工具,通过读取文件系统的数据库来恢复文件。scalpel的实现原理和foremost很相似,但是他较之foremost做了一些改进。
  • Weevely 是使用python编写的一个用来生成并管理php webshell的安全测试工具
  • proxychains ,顾名思义,是一种代理链工具,它可以强制任何 Linux 下的命令行应用使用其提供的代理连接到网络。Linux 中有的应用本身并不支持代理,这时便可以使用 proxychains 强制其使用代理。
  • DBD就是数据库描述报文,在OSPF协议数据报中属于类型2的报文,类型1的报文是Hello报文。
  • dbd功能类似于Netcat,但提供强大的加密功能,。除了作为后门工具,该工具还可以用于点对点的通信功能,如聊天等。
    Miredo 是一个Teredo隧道客户端,旨在允许完全IPv6连接到基于IPv4的Internet上但没有与IPv6网络直接本地连接的计算机系统。
    pwnat——一种无需第三方服务器就能完成NAT点对点P2P穿透的基于UDP打洞技术的新方法
    To calm his mind he began to take laudanum.
    为了镇定自己的神经,他开始服鸦片酊。,
    laudanum是Kali Linux预先安装的Web Shell工具。它支持多种Web后台技术,
  • DNSChef是一个高度可配置的DNS代理,用于渗透测试和恶意软件分析。
  • SSLsplit 是一个针对SSL/TLS加密的网络连接进行攻击
  • tcpreplay用于重放保存在pcap文件中的网络流量,它支持按照捕获pcap文件时数据包的速度、或者指定速度去重放网络流量,
  • 链路本地多播名称解析(LLMNR)是一个基于域名系统(DNS)数据包格式的协议,当DNS名称服务器请求失败时,Microsoft Windows系统就会通过链路本地多播名称解析(LLMNR)和Net-BIOS名称服务(NBT-NS)试图在本地进行名称解析。
  • Linux和苹果客户端也使用类似的协议,即多播DNS(mDNS),该协议会监听TCP:5353端口。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

会写诗的小豪

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值