分享几个在线安全小工具

今天给大家安利几个不错的在线安全工具,无需安装配置即可使用,在实际工作中能够帮助我们提升效率,顺序的话,就根据渗透的顺序来。

0x01 HTTP 请求转换器

可以将 curl、http、json 的请求,转换为 python、javascript 的代码请求,比如将 http 请求转为 python:

https://ryan.govost.es/http-translator/

分享几个在线安全小工具

0x02 XSS 漏洞测试

在测试 XSS 漏洞时,为了绕过一些安全防护或者输入限制,需要变幻 xss 的 payload 来进行测试,这里整理了一些常见的 XSS payload,需要时,打开网站,选择合适的 payload 即可:

https://tinyxss.terjanq.me/

分享几个在线安全小工具

除了这个,再推荐一个可以通过点击生成相应功能的 js 代码,包含弹窗、内容替换、键盘记录等:

https://rastating.github.io/xss-chef/

分享几个在线安全小工具

再来一个将 js 代码进行 ES6 编码的小工具:

https://renwax23.github.io/X/jsES6_unicode.html

分享几个在线安全小工具

0x03 开放重定向漏洞测试

这里提供一个开放重定向漏洞 payload 生成器,输入重定向目标的域名和需要重定向后的域名,即可根据不同的选项来生成利用 payload:

https://tools.intigriti.io/redirector/

分享几个在线安全小工具

 

0x04 反弹 shell 生成器

输入自己的 IP 即可生成一句话反弹 shell 的语句:

https://reverse-shell.sh/8.8.8.8:1000

分享几个在线安全小工具

相同的功能,再来一个:

https://weibell.github.io/reverse-shell-generator/

分享几个在线安全小工具

0x05 总结

先推荐几个,如果大家有更好用的在线小工具,欢迎留言分享。

 

<

原创文章,作者:陌涛,如若转载,请注明出处:https://imotao.com/6996.html

(0)
陌涛的头像陌涛
上一篇 2022年12月5日 下午9:09
下一篇 2022年12月6日 上午9:27

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据