diff --git a/README.md b/README.md index 56244ed..62b7e51 100644 --- a/README.md +++ b/README.md @@ -17,37 +17,38 @@ | 时间 | 项目名称 | 项目动态 | |----|-----------|--------------------------| +|2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy加入星链计划| +|2025-04-14|[**xtate**](detail/xtate.md)|更新 [v2.12.0](detail/xtate.md#最近更新) 版本| +|2025-04-13|[**ksubdomain**](detail/ksubdomain.md)|更新 [v2.2.1](detail/ksubdomain.md#最近更新) 版本| |2025-04-09|[**DNSlog-GO**](detail/DNSlog-GO.md)|更新 [v1.5.7](detail/DNSlog-GO.md#最近更新) 版本| -|2025-04-06|[**xtate**](detail/xtate.md)|更新 [v2.11.1](detail/xtate.md#最近更新) 版本| |2025-04-02|[**HaE**](detail/HaE.md)|更新 [v4.1.2](detail/HaE.md#最近更新) 版本| |2025-04-01|[**g3proxy**](detail/g3proxy.md)|g3proxy加入星链计划| |2025-03-30|[**afrog**](detail/afrog.md)|更新 [v3.1.7](detail/afrog.md#最近更新) 版本| |2025-03-29|[**ENScanGo**](detail/ENScanGo.md)|更新 [v1.2.1](detail/ENScanGo.md#最近更新) 版本| |2025-03-15|[**GShark**](detail/gshark.md)|更新 [v1.6.2](detail/gshark.md#最近更新) 版本| |2025-02-28|[**pocsuite3**](detail/pocsuite3.md)|更新 [v2.1.0](detail/pocsuite3.md#最近更新) 版本| -|2025-02-27|[**vArmor**](detail/vArmor.md)|更新 [v0.7.0](detail/vArmor.md#最近更新) 版本| -|2025-02-23|[**CDK**](detail/CDK.md)|更新 [v1.5.5](detail/CDK.md#最近更新) 版本| **2.StarRank** | 序号 | 项目名称 | 项目简介 | Star | |----|-----------|--------------------------|----| -|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|12146| -|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|11843| +|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|12171| +|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|11875| |3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|5285| |4|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|4151| |5|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|3985| |6|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|3770| |7|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3706| -|8|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3507| -|9|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3475| +|8|[**HaE**](detail/HaE.md)|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|3525| +|9|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3502| |10|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3327| **3.项目更新** | 时间 | 项目迭代版本 | |----|-----------| -|第15周|[**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v1.5.7](detail/DNSlog-GO.md#最近更新)| +|第16周|[**xtate**](detail/xtate.md) 更新 [v2.12.0](detail/xtate.md#最近更新)| +|第15周|[**ksubdomain**](detail/ksubdomain.md) 更新 [v2.2.1](detail/ksubdomain.md#最近更新) / [**DNSlog-GO**](detail/DNSlog-GO.md) 更新 [v1.5.7](detail/DNSlog-GO.md#最近更新)| |第14周|[**xtate**](detail/xtate.md) 更新 [v2.11.1](detail/xtate.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.1.2](detail/HaE.md#最近更新)| |第13周|[**afrog**](detail/afrog.md) 更新 [v3.1.7](detail/afrog.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.2.1](detail/ENScanGo.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.1.1](detail/HaE.md#最近更新)| |第12周|[**HaE**](detail/HaE.md) 更新 [v4.1](detail/HaE.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v1.1.2](detail/ENScanGo.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.10.0](detail/xtate.md#最近更新)| @@ -56,12 +57,12 @@ |第9周|[**pocsuite3**](detail/pocsuite3.md) 更新 [v2.1.0](detail/pocsuite3.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.7.0](detail/vArmor.md#最近更新)| |第8周|[**CDK**](detail/CDK.md) 更新 [v1.5.5](detail/CDK.md#最近更新) / [**GShark**](detail/gshark.md) 更新 [v1.6.1](detail/gshark.md#最近更新) / [**xtate**](detail/xtate.md) 更新 [v2.8.0](detail/xtate.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.6.3](detail/vArmor.md#最近更新)| |第7周|[**GShark**](detail/gshark.md) 更新 [v1.6.0](detail/gshark.md#最近更新) / [**HaE**](detail/HaE.md) 更新 [v4.0.5](detail/HaE.md#最近更新)| -|第6周|[**xtate**](detail/xtate.md) 更新 [v2.7.0](detail/xtate.md#最近更新) / [**ZoomEye-Python**](detail/ZoomEye-Python.md) 更新 [v3.0.0](detail/ZoomEye-Python.md#最近更新) / [**Kunyu**](detail/Kunyu.md) 更新 [v2.0.0](detail/Kunyu.md#最近更新)| **4.新项目加入** | 时间 | 项目名称 | 项目简介 | |----|-----------|--------------------------| +|2025-04-15|[**AiPy**](detail/AiPy.md)|AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。| |2025-04-01|[**g3proxy**](detail/g3proxy.md)|通用正向代理解决方案,同时带有TCP映射、TLS卸载/封装、透明代理、简单反向代理等功能| |2024-10-29|[**xtate**](detail/xtate.md)|Xtate是面向互联网规模网络测量的模块化全栈扫描器(框架)。利用自研的应用层无状态扫描模型ZBanner和混合状态轻量级TCP协议栈HLTCP实现异步高速扫描。与已有的无状态端口扫描器只能探测端口是否开放不同,Xtate基于应用层无状态扫描模型,在千兆带宽下能够在6分钟内完成中国大陆地址集中所有80端口的开放性检测和Banner抓取。基于HLTCP用户态协议栈实现和TLS支持,Xtate也能够在有状态模式下执行多轮数据交互的高速扫描,包括TLS上层服务Banner抓取。Xtate框架提供统一接口以自定义模块实现不同的扫描任务,专注于大规模网络的协议层面测量(包括传输层、应用层和TLS上层服务),具有坚实的底层高速异步数据包收发机制,期望为学术和实践领域中大规模网络测量的各种算法和任务提供承载平台。| |2024-08-05|[**GrabAccess**](detail/GrabAccess.md)|GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接触目标计算机的情况下,GrabAccess可以:绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等),植入木马并添加自启动(可以绕过Bitlocker,但要求受害者登录),通过修改主板UEFI固件实现无视重装系统、更换硬盘的持久化(Bootkit)| @@ -71,7 +72,6 @@ |2023-09-13|[**Tai-e**](detail/Tai-e.md)|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。| |2023-08-31|[**vArmor**](detail/vArmor.md)|vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。| |2023-08-30|[**js-cookie-monitor-debugger-hook**](detail/js-cookie-monitor-debugger-hook.md)|js cookie逆向利器:js cookie变动监控可视化工具 & js cookie hook打条件断点| -|2023-06-26|[**JYso**](detail/JYso.md)|JYso是一个可以用于 jndi 注入攻击和生成反序列化数据流的工具,既可以当 JNDIExploit 用也可以当作 ysoserial 使用。| **5.[分类:甲方工具](party_a.md)** @@ -80,7 +80,7 @@ |1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|2368| |2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1765| |3|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1716| -|4|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1606| +|4|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1616| |5|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1573| |6|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1573| |7|[**Tai-e**](detail/Tai-e.md)|pascal_lab|Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。|1548| @@ -92,11 +92,11 @@ | 序号 | 项目名称 | 作者 | 项目简介 | Star | |------|----------|------|----------|------| -|1|[**ENScanGo**](detail/ENScanGo.md)|wgpsec|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3475| +|1|[**ENScanGo**](detail/ENScanGo.md)|wgpsec|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|3502| |2|[**AppInfoScanner**](detail/AppInfoScanner.md)|kelvinBen|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|3327| |3|[**Kunyu**](detail/Kunyu.md)|风起|Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。|1019| -|4|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|985| -|5|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|920| +|4|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|993| +|5|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|985| |6|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|862| |7|[**ZoomEye-Python**](detail/ZoomEye-Python.md)|Knownsec404|ZoomEye-python 是一款基于 ZoomEye API 开发的 Python 库,提供了 ZoomEye 命令行模式,同时也可以作为 SDK 集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据|540| |8|[**ct**](detail/ct.md)|rungobier@Knownsec404|ct 是一款使用 rust 语言进行开发,并且基于ZoomEye域名查询以及利用域名字典进行子域名爆破的工具,同时在最终爆破完成后可使用脚本,将相应的的.gv 文件转化成为相应的 .png 文件进行可视化展示|101| diff --git a/allprojects.md b/allprojects.md index df34878..291c60a 100644 --- a/allprojects.md +++ b/allprojects.md @@ -21,8 +21,8 @@ * [ENScanGo](#enscango) * [AppInfoScanner](#appinfoscanner) * [Kunyu](#kunyu) - * [Glass](#glass) * [ksubdomain](#ksubdomain) + * [Glass](#glass) * [scaninfo](#scaninfo) * [ZoomEye-Python](#zoomeye-python) * [ct](#ct) @@ -86,6 +86,7 @@ * [Heimdallr](#heimdallr) * [passive-scan-client](#passive-scan-client) * [GrabAccess](#grabaccess) + * [AiPy](#aipy) * [wam](#wam) * [LBot](#lbot) @@ -275,6 +276,16 @@ HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。 Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。 +### [ksubdomain](detail/ksubdomain.md) +![Author](https://img.shields.io/badge/Author-w8ay-orange) +![Language](https://img.shields.io/badge/Language-Golang-blue) +![GitHub stars](https://img.shields.io/github/stars/boy-hack/ksubdomain.svg?style=flat&logo=github) +![Version](https://img.shields.io/badge/Version-V2.2.1-red) + + + +ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。 + ### [Glass](detail/Glass.md) ![Author](https://img.shields.io/badge/Author-s7ckTeam-orange) ![Language](https://img.shields.io/badge/Language-Python-blue) @@ -285,16 +296,6 @@ Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在 Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。 -### [ksubdomain](detail/ksubdomain.md) -![Author](https://img.shields.io/badge/Author-w8ay-orange) -![Language](https://img.shields.io/badge/Language-Golang-blue) -![GitHub stars](https://img.shields.io/github/stars/boy-hack/ksubdomain.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V1.9.5-red) - - - -ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。 - ### [scaninfo](detail/scaninfo.md) ![Author](https://img.shields.io/badge/Author-华东360安服团队-orange) ![Language](https://img.shields.io/badge/Language-Golang-blue) @@ -349,7 +350,7 @@ ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye ![Author](https://img.shields.io/badge/Author-sharkocha-orange) ![Language](https://img.shields.io/badge/Language-C-blue) ![GitHub stars](https://img.shields.io/github/stars/babycoff/xtate.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V2.11.1-red) +![Version](https://img.shields.io/badge/Version-V2.12.0-red) @@ -840,6 +841,16 @@ Passive Scan Client是一款可以将经过筛选的流量转发到指定代理 GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接触目标计算机的情况下,GrabAccess可以:绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等),植入木马并添加自启动(可以绕过Bitlocker,但要求受害者登录),通过修改主板UEFI固件实现无视重装系统、更换硬盘的持久化(Bootkit) +### [AiPy](detail/AiPy.md) +![Author](https://img.shields.io/badge/Author-Knownsec-orange) +![Language](https://img.shields.io/badge/Language-Python-blue) +![GitHub stars](https://img.shields.io/github/stars/knownsec/aipyapp.svg?style=flat&logo=github) +![Version](https://img.shields.io/badge/Version-V0.1.21-red) + + + +AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。 + ### [wam](detail/wam.md) ![Author](https://img.shields.io/badge/Author-knownsec404-orange) ![Language](https://img.shields.io/badge/Language-Python-blue) diff --git a/detail/AiPy.md b/detail/AiPy.md new file mode 100644 index 0000000..809de81 --- /dev/null +++ b/detail/AiPy.md @@ -0,0 +1,109 @@ +## AiPy + +![Language](https://img.shields.io/badge/Language-Python-blue) +![Author](https://img.shields.io/badge/Author-Knownsec-orange) +![GitHub stars](https://img.shields.io/github/stars/knownsec/aipyapp.svg?style=flat&logo=github) +![Version](https://img.shields.io/badge/Version-V0.1.21-red) +![Time](https://img.shields.io/badge/Join-20250415-green) + + +# Python use +Python use (aipython) 是一个集成 LLM 的 Python 命令行解释器。 + +## What +Python use 是把整个 Python 执行环境提供给 LLM 使用,可以想象为 LLM 坐在电脑前用键盘在 Python 命令行解释器里输入各种命令,按回车运行,然后观察执行结果,再输入代码和执行。 + +和 Agent 的区别是 Python use 不定义任何 tools 接口,LLM 可以自由使用 Python 运行环境提供的所有功能。 + +## Why +假如你是一个数据工程师,你对下面的场景一定不陌生: +- 处理各种不同格式的数据文件:csv/excel,json,html, sqlite, parquet ... +- 对数据进行清洗,转换,计算,聚合,排序,分组,过滤,分析,可视化等操作 + +这个过程经常需要: +- 启动 Python,import pandas as pd,输入一堆命令处理数据 +- 生成一堆中间临时文件 +- 找 ChatGPT / Claude 描述你的需要,手工拷贝生成的数据处理代码运行。 + +所以,为什么不启动 Python 命令行解释器后,直接描述你的数据处理需求,然后自动完成?好处是: +- 无需手工临时输入一堆 Python 命令 +- 无需去找 GPT 描述需求,拷贝程序,然后手工运行 + +这就是 Python use 要解决的问题! + +## How +Python use (aipython) 是一个集成 LLM 的 Python 命令行解释器。你可以: +- 像往常一样输入和执行 Python 命令 +- 用自然语言描述你的需求,aipython 会自动生成 Python 命令,然后执行 + +而且,两种模式可以互相访问数据。例如,aipython 处理完你的自然语言命令后,你可以用标准 Python 命令查看各种数据。 + +## Interfaces +### ai 对象 +- \_\_call\_\_(instruction): 执行自动处理循环,直到 LLM 不再返回代码消息 +- save(path): 保存交互过程到 svg 或 html 文件 +- llm 属性: LLM 对象 +- runner 属性: Runner 对象 + +### LLM 对象 +- history 属性: 用户和LLL交互过程的消息历史 + +### Runner 对象 +- globals: 执行 LLM 返回代码的 Python 环境全局变量 +- locals: 执行 LLM 返回代码的 Python 环境局部变量 + +### runtime 对象 +供 LLM 生成的代码调用,提供以下接口: +- install_packages(packages): 申请安装第三方包 +- getenv(name, desc=None): 获取环境变量 +- display(path=None, url=None): 在终端显示图片 + +## Usage +AIPython 有两种运行模式: +- 任务模式:非常简单易用,直接输入你的任务即可,适合不熟悉 Python 的用户。 +- Python模式:适合熟悉 Python 的用户,既可以输入任务也可以输入 Python 命令,适合高级用户。 + +默认运行模式是任务模式,可以通过 `--python` 参数切换到 Python 模式。 + +### 任务模式 +`uv run aipython` + +``` +>>> 获取Reddit r/LocalLLaMA 最新帖子 +...... +...... +>>> /done +``` + +### Python 模式 +#### 基本用法 +自动任务处理: + +``` +>>> ai("获取Google官网首页标题") +``` + +#### 自动申请安装第三方库 +``` +Python use - AIPython (Quit with 'exit()') +>>> ai("使用psutil列出当前MacOS所有进程列表") + +📦 LLM 申请安装第三方包: ['psutil'] +如果同意且已安装,请输入 'y [y/n] (n): y + +``` + +## Thanks +- 黑哥: 产品经理/资深用户/首席测试官 +- Sonnet 3.7: 生成了第一版的代码,几乎无需修改就能使用。 +- ChatGPT: 提供了很多建议和代码片段,特别是命令行接口。 +- Codeium: 代码智能补齐 +- Copilot: 代码改进建议和翻译 README + + +## 项目相关 + + +## 最近更新 + + diff --git a/detail/ksubdomain.md b/detail/ksubdomain.md index 920c533..5a81b37 100644 --- a/detail/ksubdomain.md +++ b/detail/ksubdomain.md @@ -3,151 +3,199 @@ ![Language](https://img.shields.io/badge/Language-Golang-blue) ![Author](https://img.shields.io/badge/Author-w8ay-orange) ![GitHub stars](https://img.shields.io/github/stars/boy-hack/ksubdomain.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V1.9.5-red) +![Version](https://img.shields.io/badge/Version-V2.2.1-red) ![Time](https://img.shields.io/badge/Join-20200821-green) +# KSubdomain: 极速无状态子域名爆破工具 -ksubdomain是一款基于无状态的子域名爆破工具,类似无状态端口扫描,支持在Windows/Linux/Mac上进行快速的DNS爆破,拥有重发机制不用担心漏包。 +[![Release](https://img.shields.io/github/release/boy-hack/ksubdomain.svg)](https://github.com/boy-hack/ksubdomain/releases) [![Go Report Card](https://goreportcard.com/badge/github.com/boy-hack/ksubdomain)](https://goreportcard.com/report/github.com/boy-hack/ksubdomain) [![License](https://img.shields.io/github/license/boy-hack/ksubdomain)](https://github.com/boy-hack/ksubdomain/blob/main/LICENSE) -hacking8信息流的src资产收集 https://i.hacking8.com/src/ 用的是ksubdomain +**KSubdomain 是一款基于无状态技术的子域名爆破工具,带来前所未有的扫描速度和极低的内存占用。** 告别传统工具的效率瓶颈,体验闪电般的 DNS 查询,同时拥有可靠的状态表重发机制,确保结果的完整性。 KSubdomain 支持 Windows、Linux 和 macOS,是进行大规模DNS资产探测的理想选择。 -![](https://github.com/boy-hack/ksubdomain/raw/main/image.gif) -## 安装 -1. 下载二进制 https://github.com/boy-hack/ksubdomain/releases -2. 安装libpcap环境 - - Windows - 下载`winpcap`驱动:https://www.winpcap.org/install/default.htm - - Linux - 已经静态编译打包libpcap,无需其他操作 - - MacOS - 自带libpcap,无需其他操作 -3. 执行! +![](https://raw.githubusercontent.com/boy-hack/ksubdomain/main/image.gif) + +## 🚀 核心优势 + +* **闪电般的速度:** 采用无状态扫描技术,直接操作网络适配器进行原始套接字发包,绕过系统内核的网络协议栈,实现惊人的发包速率。通过 `test` 命令可探测本地网卡的最大发送速度。 +* **极低的资源消耗:** 创新的内存管理机制,包括对象池和全局内存池,显著降低内存分配和 GC 压力,即使处理海量域名也能保持低内存占用。 +* **无状态设计:** 类似 Masscan 的无状态扫描,不从系统维护状态表,自建轻量状态表,从根本上解决了传统扫描工具的内存瓶颈和性能限制,以及解决了无状态扫描漏包问题。 +* **可靠的重发:** 内建智能重发机制,有效应对网络抖动和丢包,确保结果的准确性和完整性。 +* **跨平台支持:** 完美兼容 Windows, Linux, macOS。 +* **易于使用:** 简洁的命令行接口,提供验证 (verify) 和枚举 (enum) 两种模式,并内置常用字典。 + +## ⚡ 性能亮点 + +KSubdomain 在速度和效率上远超同类工具。以下是在 4 核 CPU、5M 带宽网络环境下,使用 10 万字典进行的对比测试: + +| 工具 | 扫描模式 | 发包方式 | 命令 | 耗时 | 成功个数 | 备注 | +| ------------ | -------- | ------------ | -------------------------------------------------------------------------- | -------------- | -------- | ------------------------- | +| **KSubdomain** | 验证 | pcap 网卡发包 | `time ./ksubdomain v -b 5m -f d2.txt -o k.txt -r dns.txt --retry 3 --np` | **~30 秒** | 1397 | `--np` 关闭实时打印 | +| massdns | 验证 | pcap/socket | `time ./massdns -r dns.txt -t A -w m.txt d2.txt --root -o L` | ~3 分 29 秒 | 1396 | | +| dnsx | 验证 | socket | `time ./dnsx -a -o d.txt -r dns.txt -l d2.txt -retry 3 -t 5000` | ~5 分 26 秒 | 1396 | `-t 5000` 设置 5000 并发 | + +**结论:** KSubdomain 的速度是 massdns 的 **7 倍**,是 dnsx 的 **10 倍** 以上! +## 🛠️ 技术革新 (v2.0) + +KSubdomain 2.0 版本引入了多项底层优化,进一步压榨性能潜力: + +1. **状态表优化:** + * **分片锁 (Sharded Lock):** 替代全局锁,大幅减少锁竞争,提高并发写入效率。 + * **高效哈希:** 优化键值存储,均匀分布域名,提升查找速度。 +2. **发包机制优化:** + * **对象池:** 复用 DNS 包结构体,减少内存分配和 GC 开销。 + * **模板缓存:** 为相同 DNS 服务器复用以太网/IP/UDP 层数据,减少重复构建开销。 + * **并行发送:** 多协程并行发包,充分利用多核 CPU 性能。 + * **批量处理:** 批量发送域名请求,减少系统调用和上下文切换。 +3. **接收机制优化:** + * **对象池:** 复用解析器和缓冲区,降低内存消耗。 + * **并行处理管道:** 接收 → 解析 → 处理三阶段并行,提高处理流水线效率。 + * **缓冲区优化:** 增加内部 Channel 缓冲区大小,避免处理阻塞。 + * **高效过滤:** 优化 BPF 过滤规则和包处理逻辑,快速丢弃无效数据包。 +4. **内存管理优化:** + * **全局内存池:** 引入 `sync.Pool` 管理常用数据结构,减少内存分配和碎片。 + * **结构复用:** 复用 DNS 查询结构和序列化缓冲区。 +5. **架构与并发优化:** + * **动态并发:** 根据 CPU 核心数自动调整协程数量。 + * **高效随机数:** 使用性能更优的随机数生成器。 + * **自适应速率:** 根据网络状况和系统负载动态调整发包速率。 + * **批量加载:** 批量加载和处理域名,降低单个域名处理的固定开销。 + +## 📦 安装 + +1. **下载预编译二进制文件:** 前往 [Releases](https://github.com/boy-hack/ksubdomain/releases) 页面下载对应系统的最新版本。 +2. **安装 `libpcap` 依赖:** + * **Windows:** 下载并安装 [Npcap](https://npcap.com/) 驱动 (WinPcap 可能无效)。 + * **Linux:** 已静态编译打包 `libpcap`,通常无需额外操作。若遇问题,请尝试安装 `libpcap-dev` 或 `libcap-devel` 包。 + * **macOS:** 系统自带 `libpcap`,无需安装。 +3. **赋予执行权限 (Linux/macOS):** `chmod +x ksubdomain` +4. **运行!** + +### 源码编译 (可选) + +确保您已安装 Go 1.23 版本和 `libpcap` 环境。 -## Useage ```bash -NAME: - KSubdomain - 无状态子域名爆破工具 - -USAGE: - ksubdomain [global options] command [command options] [arguments...] - -VERSION: - 1.4 - -COMMANDS: - enum, e 枚举域名 - verify, v 验证模式 - test 测试本地网卡的最大发送速度 - help, h Shows a list of commands or help for one command - -GLOBAL OPTIONS: - --help, -h show help (default: false) - --version, -v print the version (default: false) - +go install -v github.com/boy-hack/ksubdomain/cmd/ksubdomain@latest +# 二进制文件通常位于 $GOPATH/bin 或 $HOME/go/bin ``` -### 模式 - -**验证模式** -提供完整的域名列表,ksubdomain负责快速获取结果 +## 📖 使用说明 ```bash -./ksubdomain verify -h +KSubdomain - 极速无状态子域名爆破工具 -NAME: - cmd verify - 验证模式 +用法: + ksubdomain [全局选项] 命令 [命令选项] [参数...] + +版本: + 查看版本信息: ksubdomain --version + +命令: + enum, e 枚举模式: 提供主域名进行爆破 + verify, v 验证模式: 提供域名列表进行验证 + test 测试本地网卡最大发包速度 + help, h 显示命令列表或某个命令的帮助 + +全局选项: + --help, -h 显示帮助 (默认: false) + --version, -v 打印版本信息 (默认: false) +``` + +### 验证模式 (Verify) + +验证模式用于快速检查提供的域名列表的存活状态。 + +```bash +./ksubdomain verify -h # 查看验证模式帮助,可缩写 ksubdomain v USAGE: - cmd verify [command options] [arguments...] + ksubdomain verify [command options] [arguments...] OPTIONS: - --filename value, -f value 验证域名文件路径 - --band value, -b value 宽带的下行速度,可以5M,5K,5G (default: "2m") - --resolvers value, -r value dns服务器文件路径,一行一个dns地址 - --output value, -o value 输出文件名 - --silent 使用后屏幕将仅输出域名 (default: false) - --retry value 重试次数,当为-1时将一直重试 (default: 3) - --timeout value 超时时间 (default: 6) - --stdin 接受stdin输入 (default: false) - --only-domain, --od 只打印域名,不显示ip (default: false) - --not-print, --np 不打印域名结果 (default: false) - --help, -h show help (default: false) + --filename value, -f value 验证域名的文件路径 + --domain value, -d value 域名 + --band value, -b value 宽带的下行速度,可以5M,5K,5G (default: "3m") + --resolvers value, -r value dns服务器,默认会使用内置dns + --output value, -o value 输出文件名 + --output-type value, --oy value 输出文件类型: json, txt, csv (default: "txt") + --silent 使用后屏幕将仅输出域名 (default: false) + --retry value 重试次数,当为-1时将一直重试 (default: 3) + --timeout value 超时时间 (default: 6) + --stdin 接受stdin输入 (default: false) + --not-print, --np 不打印域名结果 (default: false) + --eth value, -e value 指定网卡名称 + --wild-filter-mode value 泛解析过滤模式[从最终结果过滤泛解析域名]: basic(基础), advanced(高级), none(不过滤ne") + --predict 启用预测域名模式 (default: false) + --help, -h show help (default: false) + +# 示例: +# 验证多个域名解析 +./ksubdomain v -d xx1.example.com -d xx2example.com + +# 从文件读取域名进行验证,保存为 output.txt +./ksubdomain v -f domains.txt -o output.txt + +# 从标准输入读取域名,带宽限制为 10M +cat domains.txt | ./ksubdomain v --stdin -b 10M + +# 启用预测模式,泛解析过滤,保存为csv +./ksubdomain v -f domains.txt --predict --wild-filter-mode advanced --oy csv -o output.csv ``` -``` -从文件读取 -./ksubdomain v -f dict.txt +### 枚举模式 (Enum) -从stdin读取 -echo "www.hacking8.com"|./ksubdomain v --stdin -``` - -**枚举模式** -只提供一级域名,指定域名字典或使用ksubdomain内置字典,枚举所有二级域名 +枚举模式基于字典和预测算法爆破指定域名下的子域名。 ```bash -./ksubdomain enum -h - -NAME: - cmd enum - 枚举域名 +./ksubdomain enum -h # 查看枚举模式帮助,可简写 ksubdomain e USAGE: - cmd enum [command options] [arguments...] + ksubdomain enum [command options] [arguments...] OPTIONS: - --band value, -b value 宽带的下行速度,可以5M,5K,5G (default: "2m") - --resolvers value, -r value dns服务器文件路径,一行一个dns地址 - --output value, -o value 输出文件名 - --silent 使用后屏幕将仅输出域名 (default: false) - --retry value 重试次数,当为-1时将一直重试 (default: 3) - --timeout value 超时时间 (default: 6) - --stdin 接受stdin输入 (default: false) - --only-domain, --od 只打印域名,不显示ip (default: false) - --not-print, --np 不打印域名结果 (default: false) - --domain value, -d value 爆破的域名 - --domainList value, --dl value 从文件中指定域名 - --filename value, -f value 字典路径 - --skip-wild 跳过泛解析域名 (default: false) - --level value, -l value 枚举几级域名,默认为2,二级域名 (default: 2) - --level-dict value, --ld value 枚举多级域名的字典文件,当level大于2时候使用,不填则会默认 - --help, -h show help (default: false) + --domain value, -d value 域名 + --band value, -b value 宽带的下行速度,可以5M,5K,5G (default: "3m") + --resolvers value, -r value dns服务器,默认会使用内置dns + --output value, -o value 输出文件名 + --output-type value, --oy value 输出文件类型: json, txt, csv (default: "txt") + --silent 使用后屏幕将仅输出域名 (default: false) + --retry value 重试次数,当为-1时将一直重试 (default: 3) + --timeout value 超时时间 (default: 6) + --stdin 接受stdin输入 (default: false) + --not-print, --np 不打印域名结果 (default: false) + --eth value, -e value 指定网卡名称 + --wild-filter-mode value 泛解析过滤模式[从最终结果过滤泛解析域名]: basic(基础), advanced(高级), none(不过滤) (default: "none") + --predict 启用预测域名模式 (default: false) + --filename value, -f value 字典路径 + --ns 读取域名ns记录并加入到ns解析器中 (default: false) + --help, -h show help (default: false) + +# 示例: +# 枚举多个域名 +./ksubdomain e -d example.com -d hacker.com + +# 从文件读取字典枚举,保存为 output.txt +./ksubdomain e -f sub.dict -o output.txt + +# 从标准输入读取域名,带宽限制为 10M +cat domains.txt | ./ksubdomain e --stdin -b 10M + +# 启用预测模式枚举域名,泛解析过滤,保存为csv +./ksubdomain e -d example.com --predict --wild-filter-mode advanced --oy csv -o output.csv ``` -``` -./ksubdomain e -d baidu.com - -从stdin获取 -echo "baidu.com"|./ksubdomain e --stdin -``` - -## 特性和Tips - -- 无状态爆破,有失败重发机制,速度极快 -- 中文帮助,-h会看到中文帮助 -- 两种模式,枚举模式和验证模式,枚举模式内置10w字典 -- 将网络参数简化为了-b参数,输入你的网络下载速度如-b 5m,将会自动限制网卡发包速度。 -- 可以使用./ksubdomain test来测试本地最大发包数 -- 获取网卡改为了全自动并可以根据配置文件读取。 -- 会有一个时时的进度条,依次显示成功/发送/队列/接收/失败/耗时 信息。 -- 不同规模的数据,调整 --retry --timeout参数即可获得最优效果 -- 当--retry为-1,将会一直重试直到所有成功。 - -## 与massdns、dnsx对比 - -使用100w字典,在4H5M的网络环境下测试 - -| | ksubdomain | massdns | dnsx | -| -------- | ------------------------------------------------------------ | ------------------------------------------------------------ | ------------------------------------------------------------ | -| 支持系统 | Windows/Linux/Darwin | Windows/Linux/Darwin | Windows/Linux/Darwin | -| 功能 | 支持验证和枚举 | 只能验证 | 只能验证 | -| 发包方式 | pcap网卡发包 | epoll,pcap,socket | socket | -| 命令行 | time ./ksubdomain v -b 5m -f d2.txt -o ksubdomain.txt -r dns.txt --retry 3 --np | time ./massdns -r dns.txt -t AAAA -w massdns.txt d2.txt --root -o L | time ./dnsx -a -o dnsx.txt -r dns.txt -l d2.txt -retry 3 -t 5000 | -| 备注 | 加了--np 防止打印过多 | | | -| 结果 | 耗时:1m28.273s
成功个数:1397 | 耗时:3m29.337s
成功个数:1396 | 耗时:5m26.780s
成功个数:1396 | - -ksubdomain只需要1分半,速度远远比massdns、dnsx快~ +## ✨ 特性与技巧 +* **带宽自动适配:** 只需使用 `-b` 参数指定你的公网下行带宽 (如 `-b 10m`), KSubdomain 会自动优化发包速率。 +* **测试最大速率:** 运行 `./ksubdomain test` 测试当前环境的最大理论发包速率。 +* **自动网卡检测:** KSubdomain 会自动检测可用网卡。可通过环境变量 `KSubdomainEth` 指定网卡,或--eth制定网卡名称。 +* **进度显示:** 实时进度条显示 成功数 / 发送数 / 队列长度 / 接收数 / 失败数 / 已耗时。 +* **参数调优:** 根据网络质量和目标域名数量,调整 `--retry` 和 `--timeout` 参数以获得最佳效果。当 `--retry` 为 -1 时,将无限重试直至所有请求成功或超时。 +* **多种输出格式:** 支持 `txt` (实时输出), `json` (完成后输出), `csv` (完成后输出)。通过 `-o` 指定文件名后缀即可 (如 `result.json`)。 +* **环境变量配置:** + * `KSubdomainConfig`: 指定配置文件的路径。 + * `KSubdomainEth`: 指定使用的网卡名称 (例如 `eth0`)。 ## 项目相关 @@ -157,6 +205,31 @@ ksubdomain只需要1分半,速度远远比massdns、dnsx快~ ## 最近更新 +#### [v2.2.1] - 2025-04-13 + +**更新** +1. **状态表优化:** + - **分片锁 (Sharded Lock):** 替代全局锁,大幅减少锁竞争,提高并发写入效率。 + - **高效哈希:** 优化键值存储,均匀分布域名,提升查找速度。 +2. **发包机制优化:** + - **对象池:** 复用 DNS 包结构体,减少内存分配和 GC 开销。 + - **模板缓存:** 为相同 DNS 服务器复用以太网/IP/UDP 层数据,减少重复构建开销。 + - **并行发送:** 多协程并行发包,充分利用多核 CPU 性能。 + - **批量处理:** 批量发送域名请求,减少系统调用和上下文切换。 +3. **接收机制优化:** + - **对象池:** 复用解析器和缓冲区,降低内存消耗。 + - **并行处理管道:** 接收 → 解析 → 处理三阶段并行,提高处理流水线效率。 + - **缓冲区优化:** 增加内部 Channel 缓冲区大小,避免处理阻塞。 + - **高效过滤:** 优化 BPF 过滤规则和包处理逻辑,快速丢弃无效数据包。 +4. **内存管理优化:** + - **全局内存池:** 引入 `sync.Pool` 管理常用数据结构,减少内存分配和碎片。 + - **结构复用:** 复用 DNS 查询结构和序列化缓冲区。 +5. **架构与并发优化:** + - **动态并发:** 根据 CPU 核心数自动调整协程数量。 + - **高效随机数:** 使用性能更优的随机数生成器。 + - **自适应速率:** 根据网络状况和系统负载动态调整发包速率。 + - **批量加载:** 批量加载和处理域名,降低单个域名处理的固定开销。 + #### [v1.9.5] - 2022-03-31 **更新** diff --git a/detail/xtate.md b/detail/xtate.md index 037ec32..a55eb12 100644 --- a/detail/xtate.md +++ b/detail/xtate.md @@ -3,7 +3,7 @@ ![Language](https://img.shields.io/badge/Language-C-blue) ![Author](https://img.shields.io/badge/Author-sharkocha-orange) ![GitHub stars](https://img.shields.io/github/stars/babycoff/xtate.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V2.11.1-red) +![Version](https://img.shields.io/badge/Version-V2.12.0-red) ![Time](https://img.shields.io/badge/Join-20241029-green) @@ -494,6 +494,12 @@ along with this program. If not, see . ## 最近更新 +#### [v2.12.0] - 2025-04-14 + +**更新** +- 功能:在 Linux 的交互模式中添加reboot +- 修复:在 Windows 上使用 MinGW 的编译问题 + #### [v2.11.1] - 2025-04-06 **更新** @@ -517,11 +523,4 @@ along with this program. If not, see . - 添加交互模式 - 修复数据竞争和内存泄漏问题 -#### [v2.7.0] - 2025-02-09 - -**更新** -- 添加模块模糊搜索 -- 使用 clangd 更新代码健康度 -- 修复 bugs - diff --git a/others.md b/others.md index ecc0ca1..f96d4da 100644 --- a/others.md +++ b/others.md @@ -5,8 +5,9 @@ 3. [Heimdallr](#heimdallr) 4. [passive-scan-client](#passive-scan-client) 5. [GrabAccess](#grabaccess) -6. [wam](#wam) -7. [LBot](#lbot) +6. [AiPy](#aipy) +7. [wam](#wam) +8. [LBot](#lbot) ---------------------------------------- @@ -60,6 +61,16 @@ Passive Scan Client是一款可以将经过筛选的流量转发到指定代理 GrabAccess:Bookit/Windows登陆密码和Bitlocker绕过工具,在物理接触目标计算机的情况下,GrabAccess可以:绕过Windows登陆密码执行任意操作(以System权限执行命令、重置Windows账户密码等),植入木马并添加自启动(可以绕过Bitlocker,但要求受害者登录),通过修改主板UEFI固件实现无视重装系统、更换硬盘的持久化(Bootkit) +### [AiPy](detail/AiPy.md) +![Author](https://img.shields.io/badge/Author-Knownsec-orange) +![Language](https://img.shields.io/badge/Language-Python-blue) +![GitHub stars](https://img.shields.io/github/stars/knownsec/aipyapp.svg?style=flat&logo=github) +![Version](https://img.shields.io/badge/Version-V0.1.21-red) + + + +AiPy是知道创宇站在AI技术变革前沿,基于LLM(大语言模型)与高级编程语言Python 完美融合,打造的一款突破性产品。AiPy以创新的技术范式和更低的成本,重构AI生产力边界,让大模型集思考能力和主动执行任务于一体。 + ### [wam](detail/wam.md) ![Author](https://img.shields.io/badge/Author-knownsec404-orange) ![Language](https://img.shields.io/badge/Language-Python-blue) diff --git a/reconnaissance.md b/reconnaissance.md index 21ce03d..7ee2441 100644 --- a/reconnaissance.md +++ b/reconnaissance.md @@ -4,8 +4,8 @@ 2. [ENScanGo](#enscango) 3. [AppInfoScanner](#appinfoscanner) 4. [Kunyu](#kunyu) -5. [Glass](#glass) -6. [ksubdomain](#ksubdomain) +5. [ksubdomain](#ksubdomain) +6. [Glass](#glass) 7. [scaninfo](#scaninfo) 8. [ZoomEye-Python](#zoomeye-python) 9. [ct](#ct) @@ -56,6 +56,16 @@ HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。 Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。 +### [ksubdomain](detail/ksubdomain.md) +![Author](https://img.shields.io/badge/Author-w8ay-orange) +![Language](https://img.shields.io/badge/Language-Golang-blue) +![GitHub stars](https://img.shields.io/github/stars/boy-hack/ksubdomain.svg?style=flat&logo=github) +![Version](https://img.shields.io/badge/Version-V2.2.1-red) + + + +ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。 + ### [Glass](detail/Glass.md) ![Author](https://img.shields.io/badge/Author-s7ckTeam-orange) ![Language](https://img.shields.io/badge/Language-Python-blue) @@ -66,16 +76,6 @@ Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在 Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。 -### [ksubdomain](detail/ksubdomain.md) -![Author](https://img.shields.io/badge/Author-w8ay-orange) -![Language](https://img.shields.io/badge/Language-Golang-blue) -![GitHub stars](https://img.shields.io/github/stars/boy-hack/ksubdomain.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V1.9.5-red) - - - -ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。 - ### [scaninfo](detail/scaninfo.md) ![Author](https://img.shields.io/badge/Author-华东360安服团队-orange) ![Language](https://img.shields.io/badge/Language-Golang-blue) @@ -130,7 +130,7 @@ ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye ![Author](https://img.shields.io/badge/Author-sharkocha-orange) ![Language](https://img.shields.io/badge/Language-C-blue) ![GitHub stars](https://img.shields.io/github/stars/babycoff/xtate.svg?style=flat&logo=github) -![Version](https://img.shields.io/badge/Version-V2.11.1-red) +![Version](https://img.shields.io/badge/Version-V2.12.0-red)