首页 > 系统相关 >【护网必备】OA解密|木马免杀|攻击溯源|AI分析|漏洞扫描|内存马

【护网必备】OA解密|木马免杀|攻击溯源|AI分析|漏洞扫描|内存马

时间:2024-06-07 11:28:49浏览次数:17  
标签:KB 免杀 自定义 AI 解密 支持 漏洞 OA 工具

项目介绍

本工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

项目优势

强大全面:每个功能相较于同类型工具更强大,功能支持更全面
综合性能:一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好:界面简单友好,操作易上手
反馈支持:重视用户反馈,提供及时支持和帮助

使用场景

  1. 红蓝对抗

  2. 流量监测

  3. 流量研判

  4. 流量审计

  5. CTF竞赛 (下个版本)

运行环境

  • Java版本8 / 11+ (【荐】性能更高)

  • 兼容平台支持 Windows、Linux 和 Mac 操作系统

项目使用

功能1:一键解密,洞悉攻击行为

支持所有常见webshell交互流量解密

  • 冰蝎

  • 蚁剑

  • 哥斯拉

  • China Chopper

  • Cknife

支持自动检测多种加密方式混用解密

支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

支持常见组件密文数据解密

支持常见中间件等配置解密

支持多种用户输入格式

支持多种Key爆破方式

AI分析恶意脚本

免杀webshell

  • 公开版,具有时效性,后续迭代更新,满足部分人需求

  • 测试版,暂未公开,高频率更新,维护资源有限

涉及工具;Godzilla、Behinder、AntSword

支持语言:JSP、JSPX、PHP、ASP、ASPX

支持混淆:Base64、AES、RAW、XOR、Unicode、CSHARP、Reflect

自定义型:自定义webShell密钥,默认potato

自定义内存马

  • 支持广泛:支持包括Tomcat、Resin、Jetty、WebLogic、WebSphere、Undertow、GlassFish、SpringMVC以及SpringWebFlux等主流中间件和框架

  • 支持类型:Filter/Listener/Interceptor/HandlerMethod

  • 支持工具:Godzilla、Behinder、AntSword

  • 支持高度自定义:支持自定义密钥、请求头、类名、路由路径、输出格式、封装类型

K8提权查询

  • 查询提权信息:检查已安装的KB编号,展示存在的提权漏洞的详细信息,包括发布日期、CVE编号、KB编号、标题、影响产品、影响组件、严重性、漏洞影响、替代KB编号、漏洞利用方法

  • 平替KB检测:通过对比是否已存在可替换的KB编号,剔除不存在的提权漏洞信息,减少误报,提高信息准确性

  • 自定义筛选:可根据特定情况,自定义筛选/过滤条件,如影响产品、影响组件、严重性、是否存在漏洞利用等标准,减少误报,提高信息准确性

免责声明

本开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任

下载地址

点击下方名片进入公众号

回复关键字【240607】获取下载链接

标签:KB,免杀,自定义,AI,解密,支持,漏洞,OA,工具
From: https://blog.csdn.net/Fly_hps/article/details/139498360

相关文章

  • AI大模型微调训练营,全面解析微调技术理论,掌握大模型微调核心技能
    AI大模型微调训练营:深度解析微调技术,掌握核心技能一、引言随着人工智能技术的飞速发展,大型预训练模型(如GPT、BERT、Transformer等)已成为自然语言处理、图像识别等领域的核心工具。然而,这些大模型在直接应用于特定任务时,往往无法直接达到理想的性能。因此,微调(Fine-tuning)技术应运......
  • 知乎(1-5期)-AI大模型全栈工程师培养计划,做ChatGPT浪潮中顶尖的超级个体
    知乎(1-5期)-AI大模型全栈工程师培养计划,做ChatGPT浪潮中顶尖的超级个体一.前言:1.AI形式目前人工智能和大模型一定是前景非常广阔的赛道,现在陆续出现的模型训练岗,模型技术岗,像有些大厂已经开始不再招聘JAVA开发,所以关于大模型的岗位一定是雨后春笋的喷发2.程序员自身的发展......
  • 新品发布 | 飞凌嵌入式RK3576核心板,为AIoT应用赋能
    为了充分满足AIoT市场对高性能、高算力和低功耗主控日益增长的需求,飞凌嵌入式全新推出基于RockchipRK3576处理器开发设计的FET3576-C核心板!集成4个ARMCortex-A72和4个ARMCortex-A53高性能核,内置6TOPS超强算力NPU,为您的AI应用赋能。核心板采用板对板连接方式,可插拔式设计便......
  • 每日AIGC最新进展(21):清华大学提出从人体运动和视频中理解人类行为MotionLLM、武汉大
    DiffusionModels专栏文章汇总:入门与实战MotionLLM:UnderstandingHumanBehaviorsfromHumanMotionsandVideos本研究提出了一种名为MotionLLM的新型框架,旨在通过结合视频和运动序列(如SMPL序列)的多模态数据,利用大型语言模型(LLMs)的能力来理解人类行为。与以往只针对视......
  • ChatGPT 无法登录或者提示 Unable to load site 怎么解决?
    登录后遇到这个报错:​添加图片注释,不超过140字(可选)Pleasetryagainlater.IfyouareusingaVPN,tryturningitoff.Checkthestatuspageforinformationonoutages。其他类似的登录问题:打开ChatGPT提示Unabletoloadsite的错误网页提示Oops!W......
  • LLM大语言模型算法特训,带你转型AI大语言模型算法工程师
    LLM大语言模型算法特训,带你转型AI大语言模型算法工程师 LLM(大语言模型)是指大型的语言模型,如GPT(GenerativePre-trainedTransformer)系列模型。以下是《LLM大语言模型算法特训,带你转型AI大语言模型算法工程师》课程可能包含的内容:1.深入理解大语言模型:课程可能会介绍大......
  • 活动预热丨在 AGI Playground 2024 遇见一群 RTE+AI 的 Builders
    6月22、23日,北京。 AGIPlayground2024,这个夏日最火热的AGI盛会。 王小川、杨植麟等AGI创业者悉数参加。 RTE开发者社区的builders和RTEOpenDay也将在现场! 我们将为大家呈现两大板块:01实时开发挑战WorkshopRTE开发者社区将联合「零一万物」发起w......
  • 千问AI agent qwan_agent使用
    代码:#Reference:https://platform.openai.com/docs/guides/function-callingimportjsonimportos#DASHSCOPE_API_KEYfromqwen_agent.llmimportget_chat_model#Exampledummyfunctionhardcodedtoreturnthesameweather#Inproduction,thiscouldb......
  • 为什么Java中的main方法必须是public static void的?
    当我们创建main方法时,首先都是public、都是static,返回值都是void,方法名都是main,入参都是一个字符串数组。在以上的方法声明中,唯一可以改变的部分就是方法的参数名,我们可以吧args改成任意我们想要使用的名字。main方法时JVM执行的入口,为了方便JVM的调用,所以需要将他的访问权限......
  • spring security 指定了 failureForwardUrl 的请求接口 但是没有效果
    springboot版本:3.3.0springsecurity版本:3.3.0代码如下:springsecurity配置类importorg.springframework.context.annotation.Bean;importorg.springframework.context.annotation.Configuration;importorg.springframework.security.config.annotation.web.builders......