Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【护网必备】OA解密|木马免杀|攻击溯源|AI分析|漏洞扫描|内存马 神器!!!

【护网必备】OA解密|木马免杀|攻击溯源|AI分析|漏洞扫描|内存马 神器!!!

作者头像
Al1ex
发布于 2024-06-08 00:35:50
发布于 2024-06-08 00:35:50
2160
举报
文章被收录于专栏:网络安全攻防网络安全攻防

项目介绍

本工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

项目优势

强大全面:每个功能相较于同类型工具更强大,功能支持更全面 综合性能:一体化设计,用户无需切换工具或界面即可完成各项操作 用户友好:界面简单友好,操作易上手 反馈支持:重视用户反馈,提供及时支持和帮助

使用场景

  1. 红蓝对抗
  2. 流量监测
  3. 流量研判
  4. 流量审计
  5. CTF竞赛 (下个版本)

运行环境

  • Java版本8 / 11+ (【荐】性能更高)
  • 兼容平台支持 WindowsLinux 和 Mac 操作系统

项目使用

功能1:一键解密,洞悉攻击行为

支持所有常见webshell交互流量解密

  • 冰蝎
  • 蚁剑
  • 哥斯拉
  • China Chopper
  • Cknife

支持自动检测多种加密方式混用解密

支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

支持常见组件密文数据解密

  • 支持多种用户输入格式
  • 支持多种Key爆破方式
  • AI分析恶意脚本

功能亮点2:专项加解密

  • 指定专项解密,由【一键解密】单独提出来的部分加解密方法

IP地址筛选

支持多种展示形式

  • IP提取
  • IP提取+归属地查询
  • 原文高亮IP
  • 原文高亮IP+注明归属地

支持自定义筛选

  • 自定义筛选
  • 国内外IP分类
  • 内外网IP分类
  • 地区区域分类

功能亮点3:AI分析

默认采用自带的AI模型

致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。后续可能因资金或用户恶意行为导致暂停自带AI功能。

可手动配置ChatGPT 右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存

功能亮点4:反编译类

支持的反编译器

  • idea
  • procyon

在设置中可配置默认反编译器

功能亮点5:区块链溯源

  • 支持钱包地址查询
  • 支持交易hash查询
  • 支持区块ID查询
  • 支持名词解释查询

功能亮点5:归属地查询

测试版批量查询未公开

  • 支持类型:银行卡归属地免费批量查询、手机号归属地免费批量查询。
  • 支持广泛:涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息
  • 数据筛选:提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果

功能亮点6:文件元信息提取

支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位

扩展模块

  • 综合性高,提供全面的资源指南,点击即可访问
  • 具有可自定义性,根据个人需求,添加快捷指令 或 网站导航

免杀webshell

  • 公开版,具有时效性,后续迭代更新,满足部分人需求
  • 测试版,暂未公开,高频率更新,维护资源有限

涉及工具;Godzilla、Behinder、AntSword

支持语言:JSP、JSPX、PHP、ASP、ASPX

支持混淆:Base64、AES、RAW、XOR、Unicode、CSHARP、Reflect

自定义型:自定义webShell密钥,默认potato

自定义内存马

  • 支持广泛:支持包括Tomcat、Resin、Jetty、WebLogic、WebSphere、Undertow、GlassFish、SpringMVC以及SpringWebFlux等主流中间件和框架
  • 支持类型:Filter/Listener/Interceptor/HandlerMethod
  • 支持工具:Godzilla、Behinder、AntSword
  • 支持高度自定义:支持自定义密钥、请求头、类名、路由路径、输出格式、封装类型

K8提权查询

  • 查询提权信息:检查已安装的KB编号,展示存在的提权漏洞的详细信息,包括发布日期、CVE编号、KB编号、标题、影响产品、影响组件、严重性、漏洞影响、替代KB编号、漏洞利用方法
  • 平替KB检测:通过对比是否已存在可替换的KB编号,剔除不存在的提权漏洞信息,减少误报,提高信息准确性
  • 自定义筛选:可根据特定情况,自定义筛选/过滤条件,如影响产品、影响组件、严重性、是否存在漏洞利用等标准,减少误报,提高信息准确性

免责声明

本开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-06-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2024年护网行动全国各地面试题汇总(3)作者:————LJS
盛透侧视攻城狮
2025/06/15
1140
2022红队必备工具列表总结​
一款适用于以HVV行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
网络安全自修室
2022/12/06
1.5K0
蓝队分析研判工具箱V0.83,支持ipv6|哥斯拉解密|溯源辅助|佛法搜索|shiro、log4j2解密|各种java反编译
大家好,我是ABC_123。“蓝队分析研判工具箱”就是把我平时写的蓝队小工具集合起来形成的,重点解决蓝队分析工作中的一些痛点问题。此0.83版本重点解决IPv6的支持问题,支持哥斯拉webshell全部14种加密流量的解密,感谢"小黑"的帮助,添加溯源分析功能、网空资产测绘功能:包括Hunter、佛法、VirusTotal、Censys、Shadon、Zoomeye、Quake、微步威胁情报搜索功能,查看图片经纬度地理位置等功能,对所有文本框添加右键菜单,解决Linux、mac及jdk高版本兼容问题,很多其它功能如日志分析、聚合分析、接口查询由于时间关系未能完成,后续再继续更新。
ABC_123
2023/10/08
5080
蓝队分析研判工具箱V0.83,支持ipv6|哥斯拉解密|溯源辅助|佛法搜索|shiro、log4j2解密|各种java反编译
蓝队分析研判工具箱V0.81,支持14种哥斯拉流量解密|溯源辅助|佛法搜索|shiro、log4j2解密|各种java反编译
大家好,我是ABC_123。“蓝队分析研判工具箱”就是把我平时写的蓝队小工具集合起来形成的,重点解决蓝队分析工作中的一些痛点问题。此0.81版本支持哥斯拉webshell全部14种加密流量的解密,感谢"小黑"的帮助,添加溯源分析功能、网空资产测绘功能:包括Hunter、佛法、VirusTotal、Censys、Shadon、Zoomeye、Quake、微步威胁情报搜索功能,查看图片经纬度地理位置等功能,对所有文本框添加右键菜单,解决Linux、mac及jdk高版本兼容问题,很多其它功能如日志分析、聚合分析、接口查询由于时间关系未能完成,后续再继续更新。文末会给出ABC_123的官方Github下载地址,后续会持续在github发布该工具的最新版本。
ABC_123
2023/10/04
1K0
蓝队分析研判工具箱V0.81,支持14种哥斯拉流量解密|溯源辅助|佛法搜索|shiro、log4j2解密|各种java反编译
23个常见Webshell网站管理工具
这篇文章笔者整理了目前所见到过的大部分Webshell网站管理工具,这里只对这些工具做了简单介绍,并没有写具体使用方式,大家如果有兴趣可以自己去看一下使用说明,同时也欢迎大家补充一些类似工具。
潇湘信安
2022/09/22
5.8K0
23个常见Webshell网站管理工具
[网络安全] 一.Web渗透入门基础与安全术语普及
最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。所以我希望通过这100多篇网络安全文章,将Web渗透的相关工作、知识体系、学习路径和探索过程分享给大家,我们一起去躺过那些坑、跨过那些洞、守住那些站。未知攻,焉知防,且看且珍惜,也希望您能推荐和支持作者的公众号。
Gcow安全团队
2020/08/25
2.9K0
[网络安全] 一.Web渗透入门基础与安全术语普及
HW弹药库之红队作战手册
上个月5月9号发了两个HW红方弹药库的,今天再来发一个红队作战人员手册,我大概看了看手册里面的exp零组文档包含了很多,
天钧
2020/06/19
8.1K0
phpStudy远程RCE漏洞复现以及沦陷主机入侵溯源分析
各位FreeBuf观众的姥爷大家好,我是艾登——皮尔斯(玩看门狗时候注册的ID),最近安全圈好不热闹,北京时间9月20日“杭州公安”官微发布了“杭州警方通报打击涉网违法犯罪暨’净网2019’专项行动战果”推文,该“后门”无法被杀毒软件扫描删除,并且藏匿于软件某功能性代码中,极难被发现具有免杀性质。严重的威胁到了互联网的空间安全,让大量的互联网网名的个人隐私信息遭到存在大面积泄露的风险,这篇文章分为图文教程和视频教程(文章末尾)。
FB客服
2019/10/22
1.6K0
phpStudy远程RCE漏洞复现以及沦陷主机入侵溯源分析
第96篇:蓝队分析研判工具箱1.08版本(溯源辅助|解密攻击流量|冰蝎、哥斯拉、天蝎解密|资产测绘搜索)
大家好,我是ABC_123。在日常的工作学,ABC_123写了很多的蓝队分析方面的小脚本小工具,来回切换工具太麻烦,对于内存马的编译、反编译、各种编码解码尤其麻烦,于是将这些小工具集合起来形成了现在的“蓝队分析研判工具箱”,重点解决蓝队分析工作中的一些痛点问习中题。
ABC_123
2024/06/26
7080
第96篇:蓝队分析研判工具箱1.08版本(溯源辅助|解密攻击流量|冰蝎、哥斯拉、天蝎解密|资产测绘搜索)
红蓝对抗|常用攻防工具大全
首先恭喜你发现了宝藏。本项目集成了全网优秀的攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具....etc...),漏洞利用工具(各大CMS利用工具、中间件利用工具等项目),内网渗透工具、应急响应工具、甲方运维工具、等其他安全资料项目,供攻防双方使用。如果你有更好的建议,欢迎提出请求,本文收录全网优秀工具,欢迎大佬提交。
亿人安全
2022/06/30
5.4K0
红蓝对抗|常用攻防工具大全
hvv行动的一些面试经验(hw行动)
使用lcx或直接上线cs,建立隧道以便于对内网进一步进行攻击。(使用frp、nps也是一样的)
黑战士
2024/05/20
5490
安全攻防 | 23个常见Webshell网站管理工具
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
安全小王子
2021/04/01
2.8K0
对端口扫描的CS木马样本的分析
病毒、木马是黑客实施网络攻击的常用兵器,有些木马、病毒可以通过免杀技术的加持躲过主流杀毒软件的查杀,从而实现在受害者机器上长期驻留并传播。
小道安全
2023/10/08
6070
对端口扫描的CS木马样本的分析
2024年护网行动全国各地面试题汇总(4)作者:————LJS
盛透侧视攻城狮
2025/06/15
1270
渗透必备:白帽需要了解的五款渗透测试浏览器插件
对于从事渗透测试的白帽来说,拥有一套强大的工具至关重要。而在众多工具中,浏览器插件以其便捷性和高效性,成为了渗透测试过程中的得力助手。本文将为大家介绍五款渗透测试中常用的浏览器插件,帮助白帽们提升工作效率,更加方便快捷的挖掘漏洞。
星尘安全
2025/03/07
3550
渗透必备:白帽需要了解的五款渗透测试浏览器插件
【护网必备】最新重大应用综合加解密利用工具
为什么会写这一款综合加解密工具,是因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是为了解决问题。
Al1ex
2024/07/05
3050
【护网必备】最新重大应用综合加解密利用工具
【Hvv】攻防演练中蓝队的主要工具
实战攻防演练一般具有时间短、任务紧的特点,前期各项准备工作是否充分是决定蓝队能否顺利完成攻击任务的关键因素。在蓝队攻击任务中,各类工具的运用会贯穿始终,高质量的工具往往能起到事半功倍的效果,极大提升蓝队的攻击效率。工欲善其事,必先利其器,那么我们就来盘点下蓝队主要使用的工具。
用户5878089
2022/12/01
2.7K0
自制分布式漏洞扫描工具
1.前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云WAF)、入侵检测系统、入侵防御系统、访问监控系统等。很多防护系统不仅可实时检测攻击和拦截,并且具备自动阻断功能。当系统检测到某些IP在特定时间段内产生大量攻击行为时会开启阻断功能,阻断该IP在一定时间内的任何访问。 常见应用防护系统和异常流量监控系统的阻断策略主要有以下几种: - 单IP访问频率 - 单IP+URL访问频率 - 单IP+COOKIE特定时间段内攻
FB客服
2018/02/02
1.9K0
自制分布式漏洞扫描工具
免杀杂谈
由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
亿人安全
2024/01/23
4990
免杀杂谈
第73篇:蓝队分析研判工具箱V0.62,溯源辅助|佛法搜索|shiro、log4j2解密|冰蝎哥斯拉解密|各种java反编译
大家好,我是ABC_123。“蓝队分析研判工具箱”就是把我平时写的蓝队小工具集合起来形成的,重点解决蓝队分析工作中的一些痛点问题。此版本添加溯源分析功能、佛法shadon搜索功能、查看图片经纬度地理位置等功能,对所有文本框添加右键菜单,解决mac及jdk高版本兼容问题,很多其它功能如日志分析、聚合分析、接口查询由于时间关系未能完成,后续再继续更新。
ABC_123
2023/09/02
3680
第73篇:蓝队分析研判工具箱V0.62,溯源辅助|佛法搜索|shiro、log4j2解密|冰蝎哥斯拉解密|各种java反编译
推荐阅读
相关推荐
2024年护网行动全国各地面试题汇总(3)作者:————LJS
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档