• Stars
    star
    271
  • Rank 151,717 (Top 3 %)
  • Language
    C
  • Created about 5 years ago
  • Updated almost 5 years ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

在学习使用peach进行模糊测试时,搜集到的一些不错的资料,以及配套的一些软件或脚本。

最近研究了peach的原理、框架和配置使用,记录了一篇学习心得《使用peach进行模糊测试从入门到放弃》https://github.com/TideSec/Peach_Fuzzing/blob/master/使用peach进行模糊测试从入门到放弃.pdf

在学习使用peach进行模糊测试时,搜集到的一些不错的资料,以及配套的一些软件或脚本。

1、比较推荐的资料是《peach框架模糊测试英文文档》,这是官方指南,最权威的peach使用解读。

2、peach文件夹中包含了收集到的4个版本的peach最新版软件包,分别为windows版(x86)、windows版(x64)、oxs版、linux版、python版。

3、modbus协议仿真-采集软件为工控协议modbus的仿真采集软件。

4、peach案例文件夹中是网上找到的两个peach案例,利用peach发现easyfileshare和vulnserver的溢出漏洞,给出了pit文件及最终的 poc脚本。

5、pit-xml-samples是《使用peach进行模糊测试从入门到放弃》文中涉及的几个xml文件。

详细目录如下:

├── peach
│   ├── peach-3.1.124-linux-x86_64-release.zip
│   ├── peach-3.1.124-osx-release.zip
│   ├── peach-3.1.124-win-x64-release.zip
│   ├── peach-master_python.zip
│   └── windbg.rar
├── peach案例
│   ├── easyfileshare
│   └── vulnserver
├── pit-xml-samples
│   ├── HelloTide.xml
│   ├── httpfuzz.xml
│   ├── httpfuzz1.xml
│   └── modbus.xml
├── modbus协议仿真-采集软件
│   └── modbus仿真+采集.zip
├── 其他参考及论文资料
│   ├── Peach对Modbus功能码的模糊测试 · Uknow - Stay hungry Stay foolish.pdf
│   ├── 基于Peach的协议测试设计与实现.pdf
│   ├── 工控网络协议模糊测试:用peach对modbus协议进行模糊测试 - FreeBuf互联网安全新媒体平台.pdf
│   ├── 浅析Peach Fuzz _ 绿盟科技博客.pdf
│   ├── 浅析Peach-Fuzz.pdf
│   └── 深入探究文件Fuzz工具之Peach实战 - FreeBuf互联网安全新媒体平台.pdf
└── 官方文档及翻译
    ├── peach框架模糊测试英文文档.zip
    └── 智能模糊测试工具Peach Fuzzer官方文档翻译.pdf

关于我们

对模糊测试或工控安全感兴趣的小伙伴可以关注团队官网: http://www.TideSec.com 或关注公众号:

More Repositories

1

BypassAntiVirus

远控免杀系列文章及配套工具,汇总测试了互联网上的几十种免杀工具、113种白名单免杀方式、8种代码编译免杀、若干免杀实战技术,并对免杀效果进行了一一测试,为远控的免杀和杀软对抗免杀提供参考。
XSLT
3,720
star
2

WDScanner

WDScanner平台目前实现了如下功能:分布式web漏洞扫描、客户管理、漏洞定期扫描、子域名枚举、端口扫描、网站爬虫、暗链检测、坏链检测、网站指纹搜集、专项漏洞检测、代理搜集及部署等功能。
PHP
1,836
star
3

TideFinger

TideFinger——指纹识别小工具,汲取整合了多个web指纹库,结合了多种指纹检测方法,让指纹检测更快捷、准确。
Python
1,631
star
4

Mars

Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等
Ruby
1,087
star
5

FuzzScanner

一个主要用于信息搜集的工具集,主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录等信息进行批量搜集。
Ruby
936
star
6

GoBypassAV

整理了基于Go的16种API免杀测试、8种加密测试、反沙盒测试、编译混淆、加壳、资源修改等免杀技术,并搜集汇总了一些资料和工具。
Go
836
star
7

Tide

目前实现了网络空间资产探测、指纹检索、漏洞检测、漏洞全生命周期管理、poc定向检测、暗链检测、挂马监测、敏感字检测、DNS监测、网站可用性监测、漏洞库管理、安全预警等等~
773
star
8

Decrypt_Weblogic_Password

搜集了市面上绝大部分weblogic解密方式,整理了7种解密weblogic的方法及响应工具。
Java
690
star
9

web_pwd_common_crack

通用web弱口令破解脚本,旨在批量检测那些没有验证码的管理后台,可用于刷分~
Python
342
star
10

Proxy_Pool

Proxy_Pool(代理资源池),一个小巧的代理ip抓取+评估+存储+展示的一体化的工具,包括了web展示和接口。
JavaScript
302
star
11

Papers

近几年的一些文章和工具
147
star
12

Common_Spider

一个还算通用的爬虫脚本,可自己设定爬取的深度,可以把动态页面和外链单独分出来~
Python
57
star
13

TDScanner

自动化检测小工具,主要实现了域名枚举、链接爬取、注入检测、主机扫描、目录枚举、敏感信息检测等功能~
Python
54
star
14

TideWave

潮涌web漏洞自动化挖掘平台——自动化扫描全网或特定范围web资产,之后获取指纹信息、爬取页面url并提炼,最后进行特定payload测试。
47
star
15

TideInspire

移动端安全管控平台——移动应用基本信息检测、恶意行为检测、安全规范检测、渠道监测、钓鱼伪造监测、通报预警服务等
20
star
16

TideRadar

TideRadar工业互联网安全监测平台
10
star
17

TideSec

8
star