Huntpad:為滲透測試人員設計的Notepad應用

2020-12-13 IT168

  今天給大家推薦的是一款名叫Huntpad的Notepad應用程式,Huntpad由Syhunt公司開發,這是一款專為滲透測試人員以及漏洞hunter們提供的實用程序,它自帶了一套常用注入字符串生成器、哈希生成器、編碼器、解碼器以及HTML和文本修改功能等等,而且還支持多種程式語言的代碼高亮。

  工具下載

  Huntpad:【點我下載】

  工具介紹

  Huntpad從Syhunt Sandcat的QuickInject插件中借鑑了很多功能,跟QuickInject類似,Huntpad的核心任務也集中在文件包含漏洞、XSS漏洞和SQL注入漏洞的身上,並且還帶有下列額外的附加功能:

  1. 代碼高亮:支持HTML、JavaScript、CSS、XML、PHP、Ruby、SQL、Pascal、Perl、Python和VBScript。

  2. SQL注入功能:

  a) 過濾器繞過:特定資料庫字符串轉義(CHAR&CHR),將字符串轉換為引用字符串,將空格轉義為注釋標籤或換行。

  b) 過濾器繞過(MySQL):字符串拼接,百分號混淆,整形替換。(例如:』26′轉換為』ceil(pi()*pi())*(!!!pi()+true)+ceil(@@version)』)

  c) UNION語句生成。

  d) 針對MySQL、MSSQL、Oracle及PostgreSQL等多款資料庫實現快速注入。

  3. 文件包含:

  a) 快速Shell代碼上傳及生成。

  b) PHP字符串轉義(chr)。

  4. 跨站腳本XSS功能:

  a) 過濾器繞過:JavaScript字符串轉義(String.fromCharCode),CSS轉義。

  b) 提供了各種用於測試XSS漏洞的測試語句(alert語句)。

  5. 哈希功能:

  a) 哈希生成器:MD5, SHA-1, SHA-2 (224, 256, 384 & 512), GOST, HAVAL (various),MD2, MD4, RIPEMD (128, 160, 256 & 320), Salsa10, Salsa20, Snefru (128 &256), Tiger (various) & WHIRLPOOL

  6. 編碼器/解碼器:

  a) URL編碼/解碼。

  b) 十六進位編碼/解碼:將字符串或整形值轉換為十六進位(支持多種輸出格式)。

  c) Base64編碼/解碼。

  d) CharCode轉換:將字符串轉換為charcode(例如』abc』轉換為』97,98,99′)。

  e) IP混淆:將IP位址轉換為dword或十六進位值。

  f) JavaScript編碼:類似JJEncode。

  7. HTML功能:

  a) HTML轉義。

  b) HTML實體編碼/解碼:十進位和十六進位HTML實體編碼/解碼。

  c) JavaScript字符串轉義。

  8. 文本修改功能:大小寫轉換、字符串反向操作、添加/替換斜槓等。

  9. 基於時間的盲注代碼。

  10. CRC計算:CRC16, CRC32, CRC32b等等。

  11. 緩衝區溢出字符串生成。

  12. 隨機字符串/數組生成功能。

相關焦點

  • 移動應用開發人員應熟悉的七大測試工具
    【IT168 評論】雖然移動應用的自動化測試工具不能提供和真實用戶比擬的測試結果,但是如果你能正確的使用軟體測試工具,它也能提供較為完整和簡潔的測試結果,因此很多功能強大的移動應用測試工具也受到了開發人員和測試人員的歡迎。  適當的測試工具可以幫助移動應用開發人員高效地管理從測試通信到記錄錯誤的測試全過程。
  • nmap在滲透測試中的運用
    nmap在滲透測試中的應用Nmap這個神器在滲透測試中是必不可少的。從信息收集到拿shell。有時候還真少不了它!本文將要介紹nmap在滲透測試中,都有那些運用和攻擊手段。三:利用nmap暴力破解mysql命令如下:nmap -p 3306 --script=mysql-brute.nse 192.168.123.239如上,通過暴力破解,我們得到了帳號和密碼為root
  • Windows滲透測試工具CommandoVM安裝使用教程
    2019年3月28日,火眼發布了一個包含超過140個開源Windows滲透工具包含140個滲透工具,紅隊滲透測試員和藍隊防禦人員均擁有了頂級偵察與漏洞利用程序集。該工具集名為「CommandoVM」.火眼旗下麥迪安網絡安全公司顧問以及Commando VM套件的聯合創建者 Jake Barteaux 表示:在進行內部滲透測試時,我身邊的大部分滲透測試工程師都會先自行配置一個Windows測試環境。能不能把這個環境配置好,配得有多快,已然成為了衡量滲透測試工程師手藝高低的標準了。
  • 滲透測試神器Cobalt Strike使用教程
    Cobalt Strike是一款滲透測試神器,常被業界人稱為CS神器。Cobalt Strike已經不再使用MSF而是作為單獨的平臺使用,它分為客戶端與服務端,服務端是一個,客戶端可以有多個,可被團隊進行分布式協團操作。
  • 伺服器安全之滲透測試服務
    伺服器信息收集在滲透攻擊過程中,對目標伺服器的信息收集是非常重要的一步,伺服器上面可以運行大量的系統服務和第三方應用服務,如果作業系統或者第三方教件沒有及時升級打補丁,攻擊者就有可能直接通過伺服器上運行的服務進行攻擊,因為伺服器的錯誤配置或者不安全的訪問控制,導致通過伺服器漏洞進行攻擊的案例墨見不鮮,如果資料庫可以直接對外連接並且存在資料庫弱口令
  • 自然資源部國土衛星遙感應用中心2020年公開招聘工作人員專業測試...
    自然資源部國土衛星遙感應用中心2020年公開招聘工作人員專業測試公告2020-10-21 18 : 50 來源:自然資源部國土衛星遙感應用中心經資格審核,現將自然資源部國土衛星遙感應用中心2020年公開招聘工作人員專業測試公告如下:  一、進入專業測試人員名單(按所報崗位以姓氏筆畫排序)
  • 滲透測試之嗅探流量抓包掃描精華
    在浩瀚的網絡中安全問題是最普遍的需求,很多想要對網站進行滲透測試服務的,來想要保障網站的安全性防止被入侵被攻擊等問題,在此我們Sine安全整理了下在滲透安全測試中抓包分析以及嗅探主機服務類型,以及埠掃描等識別應用服務,來綜合評估網站安全。8.2.1.
  • 性能測試模型實戰分析 | C/S 架構的應用如何進行性能測試
    在設計軟體時設計軟體探針。所以在規劃項目中的性能測試過程中,要建議進行軟體設計時考慮島性能探測需求,為性能測試中更好的進行性能測量做好準備。 1.3.4CS/CSS系統下性能測試的類型廣義的性能測試包括許多類型。
  • 「首席架構師推薦」精選的滲透測試資源,工具和其他(4)
    mitmproxy為滲透測試人員和軟體開發人員提供交互式的支持tls的HTTP代理攔截。oregano Python模塊,作為中間機器(MITM)運行,接受Tor客戶機請求。wifi-arsenal -資源為Wi-Fi pentest。網絡漏洞掃描器celerystalk 異步枚舉和漏洞掃描器,以可配置的方式「在所有主機上運行所有工具」。
  • 乾貨|滲透測試新手學習筆記 建議收藏
    希望這份筆記能夠為正在入門的網絡安全愛好者提供一定的幫助。 筆記內容總體分為四個部分。第一部分圍繞一些基礎知識和技巧進行了一定的說明,主要包括Web技術的發展與演化、安全領域的基本常識、計算機網絡的基礎知識等,這些知識是進行Web安全學習的基礎。
  • CCS Chemistry | 應用光熱效應驅動離子定向運輸,建立滲透能轉換新...
    中國科學院理化技術研究所聞利平研究員課題組報導了基於層狀MXene膜的光熱驅動離子主動運輸行為,並將其應用到光熱增強滲透能轉換體系。這項工作拓展了光碟機動離子主動運輸的應用領域,為光響應材料在限域離子可控傳輸方面的綜合應用提供新思路,並進一步開拓了光能在離子富集、脫鹽和能量轉換等領域的綜合應用。
  • 射頻與微波開關系統的設計與應用
    射頻/微波開關系統的技術特點  隨著無線通訊技術在軍民各種領域應用越來越廣泛,與之相應的測試測量工具和技術也相應迅速發展。在各種射頻/微波信號測試與仿真系統中,合理部署質量可靠、性能穩定、使用方便、價格適中的開關系統可以大幅提高設備應用效率,擴展系統規模。
  • 7個用於開源網絡情報滲透測試工作的熱門OSINT工具
    與其他搜尋引擎相比,Shodan為您提供的結果更有意義,並且與安全專業人員相關。它主要包括與正在連接到網絡的資產有關的信息。這些設備可能與筆記本電腦,交通信號燈,計算機和各種其他IoT設備不同。該OSINT開源網絡情報工具主要幫助安全分析人員確定目標並針對不同的漏洞,密碼,服務,埠等進行測試。
  • 深圳平安科技滲透測試工程師面試分享
    帶來的分享~ 所面試的公司:平安科技 薪資待遇:12k,13-16薪、雙休、不便透露 所在城市:深圳 面試職位:滲透測試工程師
  • 泛華恆興發布專為聲音和振動應用設計的高精度數據採集卡
    致力於為各行業用戶提供高品質測試測量解決方案和成套檢測設備的北京泛華恆興科技有限公司(簡稱:泛華恆興)近日發布了PS PXI-3346 2輸入/2輸出動態信號
  • 滲透測試之獲取網站伺服器真實原IP的方法
    在新年之季,我們SINESAFE在給客戶做網站滲透測試服務的時候經常遇到一些網站域名用了CDN節點加速,導致找不到網站的真實IP,目前大部分都是用的百度雲加速,阿里雲CDN,騰訊雲加速,網宿CDN,再就是國外的CLOUDFARE服務商來隱藏網站伺服器的真實IP,那麼我來跟大家分享下方法來獲取用了
  • Google在測試「Play Pass」應用和遊戲訂閱服務
    目前Arcade尚未上線,但谷歌已經在測試自己的類似服務,名為PlayPass。來自XDA的開發人員發現了Google正在開發PlayPass服務的證據,該服務從去年開始研發至今,現在公司已經開始對其進行測試。消息源展示了PlayPass的註冊頁面,並公布了每月4.99美元的費用,當然,價格可能會在最終推出之前發生變化。
  • 除了玩遊戲還能做設計?十代酷睿設計軟體實操測試
    但是近年來隨著英特爾與業界合作夥伴共同努力,並細分出創意設計PC之後,兼顧多核心和高主頻特性,並擁有先進指令集的酷睿H系列處理器也成為這類新興PC產品的主力硬體平臺。前不久,英特爾終於推出了十代酷睿H系列處理器新品,其睿頻能力突破5GHz的特性,除了為遊戲本帶來更強動力之外,對於設計類應用也有著重要意義。
  • 多鄰國英語測試推出「桌面應用程式」 已替代網頁版
    新京報訊(記者 戚望)9月28日記者獲悉,多鄰國英語測試推出的「桌面應用程式」已全面應用。今後,考生可通過官網下載本地桌面應用程式參加多鄰國英語考試。相比網頁版,桌面應用程式將更穩定、安全。據了解,多鄰國英語測試的桌面應用程式現已全面替代網頁版測試。轉至應用端後,該測試考試內容、題型、難度以及分數並不會發生變化。桌面應用程式僅適用於正式考試的過程,考生仍可在網頁端參加測試練習、購買測試、查看測試結果。
  • 浩澤廚下式純水機可監控、反滲透、出水量大,淨水測試能通關嗎?
    這次我們就以浩澤廚下式純水機為例,親身實踐好好測試一番,希望能為大家提供一些參考和幫助。在浩澤商城下單後,沒多久就接到了客服小姐姐的來電,很細心的跟我確定了機器需要安裝的地址。安裝師傅很準時上門,井然有序的展開安裝工作。雖然是廚下式安裝,但浩澤還是採用了更加整體化的外觀設計,即便是露在外面也不影響整個廚房的美觀。