<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工具 | 一個為滲透測試與CTF而制作的工具集

    VSole2022-08-26 16:24:19

    簡介

    一個CTF+滲透測試工具包,主要實現一些常用的加密與編碼功能,在軟件使用過程中發現問題或建議歡迎提交 issue,也歡迎提交新功能需求。

    前身為CryptionTool,為更方便的開發更換框架重構。

    軟件基于JDK17開發,使用JAVAFX UI框架以及JFoenixUI組件架構。詳見開發文檔。

    名稱中的 Beryl(['ber?l]) 是一種寶石/礦物的名字,Enigma ([?'n?ɡm?])有謎團的意思,也泛指二戰中的一種密碼機。


    界面展示

    下載

    訪問 releases 下載

    目前支持的功能

    加解密/編解碼

    • 現代
    • HTLM-hash
    • JWT
    • 認證
    • hash
    • SM3
    • 古典
    • ROT13
    • 柵欄密碼
    • Atbash
    • Vigenre
    • 凱撒密碼
    • 編碼
    • URL
    • ASCII
    • Base64
    • Base16
    • Base32
    • Base58
    • Base62
    • Base85
    • Base91
    • BrainFuck
    • HEX
    • HTML實體編碼
    • Unicode
    • 摩斯電碼
    • 數學進制轉換

    文本操作工具

    • 文本替換
    • 文本分隔
    • 英文大小寫轉換
    • 文本行拼接

    紅隊用工具

    • 目標整理
    • 域名分割
    • 回彈shell生成

    日常實用工具

    • 貨幣金額大小寫

    圖像工具

    • 像素置換加密

    待辦清單

    • 編碼 - Base64編碼增強
    • 圖像工具 - 二維碼
    • 現代加密 - AES,DES
    • 現代加密 - SM2,SM4
    • 現代加密 - HMAC
    • 現代加密 - RSA因數分解
    • 編碼 - XOR
    • 編碼 - URL編碼增強
    • 日常實用 - Unix時間戳
    • 紅隊工具 - 目標生成
    • 紅隊工具 - 字典生成
    • UI - 輸入字符數量
    • 代碼 - 全局事件
    • 功能 - 歷史記錄
    • 功能 - 輸出覆蓋填充輸入
    • 功能 - 選擇語言

    項目地址

    https://github.com/ffffffff0x/BerylEnigma=
    
    滲透測試編碼轉換
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    apache一些樣例文件沒有刪除,可能存在cookie、session偽造,進行后臺登錄操作
    前言 最近給甲方爸爸做滲透測試時發現了一個詭異的SQL注入,之所以說詭異,是因為該系統數據庫連接編碼與實際的數據庫編碼不一致,并且數據庫表字段名使用了中文的字段名,導致通過正常手段無法獲取到數據庫數據。 故事開始 1、拿到資產清單后,發現有這樣一個站。
    滲透測試過程中,我們經常會遇到一些特殊的編碼,如地址欄的URL編碼,如抓包過程中遇到的Unicode編碼、base64編碼等。這款工具界面美觀,使用穩定,相當好用。之前使用的小葵轉碼工具,一旦輸錯就會崩潰,相當淡疼。下面看下它的樣子:可以看到它支持多種編碼轉換,前幾個選項應用場景比較少,從base64往下的選項就比較常用了。
    避免網站顯示SQL錯誤信息,比如類型錯誤、字段不匹配等,防止攻擊者利用這些錯誤信息進行一些判斷。
    紅藍對抗—藍隊手冊
    2022-03-18 14:22:22
    紅藍對抗的主要目的在于,提高公司安全成熟度及其檢測和響應攻擊的能力。
    0X1 BerylEnigma介紹一個CTF+滲透測試工具包,主要實現一些常用的加密與編碼功能,前身為CryptionTool,為更方便的開發更換框架重構。軟件基于JDK17開發,使用JAVAFX UI框架以及JFoenixUI組件架構。0X2 BerylEnigma功能現代古典紅隊操作工具文本操作工具HTLM-hashROT13目標整理文本替換JWT柵欄密碼域名分割文本分隔認證Atbash回彈shell生成英文大小寫轉換hashVigenre文本行拼接SM3凱撒密碼編碼待辦清單URL編碼 - Base64編碼增強ASCII圖像工具 - 二維碼Base64現代加密 - AES,DESBrainFuck現代加密 -?
    一個CTF+滲透測試工具包,主要實現一些常用的加密與編碼功能,在軟件使用過程中發現問題或建議歡迎提交 issue,也歡迎提交新功能需求。
    由于測試過程中很多系統我們能接觸到的只有一個登陸界面,所以要充分挖掘漏洞,進行深入操作登錄 注冊萬能密碼繞過登錄存在 SQL 注入的情況下,有可能使用萬能密碼直接登錄admin' or '1'='1'--. 有超級多登錄口 SQL 注入存在 SQL 注入的話直接注出賬密有些可以構造用戶注入登錄,比如熊海 cms 后臺登錄處存在 sql 注入$login=$_POST['login'];
    如果大家條件允許的情況下可以先試著自己搭建自己先搞一遍,再來看這篇文章!
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类