渗透测试工具箱 -- BerylEnigma​

VSole2023-04-03 10:15:54

一、工具介绍

一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 issue,也欢迎提交新功能需求。前身为CryptionTool,为更方便的开发更换框架重构。软件基于JDK17开发,使用JAVAFX UI框架以及JFoenixUI组件架构。详见开发文档。

二、目前主要功能

1、加解密/编解码

现代:

HTLM-hash
JWT
块加密
hash
HMAC

古典:

ROT13
栅栏密码
Atbash
Vigenre
凯撒密码

编码:

URL
ASCII
BaseEncoding
Base64
Base16
Base32
Base58
Base62
Base85
Base91
Base92
BrainFuck
HEX
HTML实体编码
Unicode
摩斯电码
数学进制转换

2、文本操作工具

文本替换
文本分隔
英文大小写转换
文本行拼接

3、红队用工具

目标整理
域名分割
回弹shell生成
Payload转换

4、日常实用工具

货币金额大小写

5、图像工具

像素置换加密

三、下载地址:

项目地址:https://github.com/ffffffff0x/BerylEnigma

如有侵权,请联系删除

渗透测试编码转换
本作品采用《CC 协议》,转载必须注明作者和本文链接
apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作
前言 最近给甲方爸爸做渗透测试时发现了一个诡异的SQL注入,之所以说诡异,是因为该系统数据库连接编码与实际的数据库编码不一致,并且数据库表字段名使用了中文的字段名,导致通过正常手段无法获取到数据库数据。 故事开始 1、拿到资产清单后,发现有这样一个站。
渗透测试过程中,我们经常会遇到一些特殊的编码,如地址栏的URL编码,如抓包过程中遇到的Unicode编码、base64编码等。这款工具界面美观,使用稳定,相当好用。之前使用的小葵转码工具,一旦输错就会崩溃,相当淡疼。下面看下它的样子:可以看到它支持多种编码转换,前几个选项应用场景比较少,从base64往下的选项就比较常用了。
避免网站显示SQL错误信息,比如类型错误、字段不匹配等,防止攻击者利用这些错误信息进行一些判断。
红蓝对抗—蓝队手册
2022-03-18 14:22:22
红蓝对抗的主要目的在于,提高公司安全成熟度及其检测和响应攻击的能力。
0X1 BerylEnigma介绍一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,前身为CryptionTool,为更方便的开发更换框架重构。软件基于JDK17开发,使用JAVAFX UI框架以及JFoenixUI组件架构。0X2 BerylEnigma功能现代古典红队操作工具文本操作工具HTLM-hashROT13目标整理文本替换JWT栅栏密码域名分割文本分隔认证Atbash回弹shell生成英文大小写转换hashVigenre文本行拼接SM3凯撒密码编码待办清单URL编码 - Base64编码增强ASCII图像工具 - 二维码Base64现代加密 - AES,DESBrainFuck现代加密 -?
一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 issue,也欢迎提交新功能需求。
由于测试过程中很多系统我们能接触到的只有一个登陆界面,所以要充分挖掘漏洞,进行深入操作登录 注册万能密码绕过登录存在 SQL 注入的情况下,有可能使用万能密码直接登录admin' or '1'='1'--. 有超级多登录口 SQL 注入存在 SQL 注入的话直接注出账密有些可以构造用户注入登录,比如熊海 cms 后台登录处存在 sql 注入$login=$_POST['login'];
如果大家条件允许的情况下可以先试着自己搭建自己先搞一遍,再来看这篇文章!
VSole
网络安全专家