一键解密,网络安全神器现已问世!

news2024/11/27 18:38:08

一、简介

当前版本V1.1

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

二、优势

特性说明
强大全面每个功能相较于同类型工具更强大,功能支持更全面
综合性能一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好界面简单友好,操作易上手
反馈支持重视用户反馈,提供及时支持和帮助

三、使用场景

  1. 红蓝对抗
  2. 流量监测
  3. 流量研判
  4. 流量审计
  5. CTF竞赛 (下个版本)

四、运行环境

环境说明
Java版本8 / 11+ (【荐】性能更高)
兼容平台支持 Windows、Linux 和 Mac 操作系统

五、价格与许可

免费使用:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。

内部版:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。

未来开源计划:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

六、快速入门

1. 功能介绍

1.1 一键解密,洞悉攻击行为

方案类型支持情况
webshell交互流量支持
多种加密方式混用支持
强混淆数据支持
组件密文数据支持
中间件等配置支持
输入格式多样化支持
多种Key爆破方式支持(解密不出来记得尝试更换方式
AI分析支持
  • 支持所有常见webshell交互流量解密
Webshell管理工具支持情况
冰蝎支持
蚁剑支持
哥斯拉支持
China Chopper支持
Cknife支持

在这里插入图片描述

  • 支持自动检测多种加密方式混用解密
支持的解密方式说明支持情况
AES高级加密标准支持
DES数据加密标准支持
RSARSA公钥加密算法支持
Blowfish对称密钥分组密码算法支持
XOR异或加密算法支持
SHA1安全散列算法支持
MD5消息摘要算法支持
MD5_16MD5的16位哈希支持
Base64常用于编码二进制数据的方法支持
Unicode字符编码标准支持
Hex十六进制编码方式支持
URL统一资源定位符编码方式支持
HtmlHTML实体编码方式支持
Rot13ROT13替换加密算法支持
ChrASCII字符编码支持
strRev字符串反转支持
Byte字节处理支持
BcelJava字节码编辑器支持
Gzip数据压缩算法支持
反序列化将数据从序列化的格式还原回原始格式支持

在这里插入图片描述

  • 支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

在这里插入图片描述

  • 支持常见组件密文数据解密
支持的组件支持情况
Shiro支持
Log4j支持
Cas支持
JWT支持

在这里插入图片描述

在这里插入图片描述

  • 支持常见中间件等配置解密
支持类型支持情况
WebLogicDB支持
JbossDB支持
SpringDB支持
DruidDB支持
FinalshellDB支持
Navicat支持
用友DB支持
致远DB支持
帆软DB支持
蓝凌DB支持
强智DB支持
RealorDB支持
HrmsDB支持
H3CDB支持
H3C_imcDB支持
IvmsDB支持

在这里插入图片描述

  • 支持多种用户输入格式
支持类型说明
纯密文直接输入密文内容
Json请求体例:{“username”:“密文”,“passwd”:“密文”}
Form Data请求体例:username=密文&passwd=密文
请求完整包包含请求头部及body内容

™™

  • 支持多种Key爆破方式
支持类型说明
默认Key快速解密快速解密
指定Key快速解密用户输入Key值进行解密
使用内置50万Key字典解密速度慢,建议适度调控线程数
指定Key字典解密用户加载本地Key字典进行解密

在这里插入图片描述

  • AI分析恶意脚本

在这里插入图片描述

结果若是不满意,可点击刷新重新获取AI分析结果

1.2 专项加解密

  • 指定专项解密,由【一键解密】单独提出来的部分加解密方法

在这里插入图片描述

1.3 IP筛选

  • 支持多种展示形式
展示形式支持状态
IP提取支持
IP提取+归属地查询支持
原文高亮IP支持
原文高亮IP+注明归属地支持
  • 支持自定义筛选
支持类型支持状态
自定义筛选支持
国内外IP分类支持
内外网IP分类支持
地区区域分类支持

在这里插入图片描述

1.4 AI分析

  • 默认采用自带的AI模型

      致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。
      后续可能因资金或用户恶意行为导致暂停自带AI功能。
    

在这里插入图片描述

  • 可手动配置ChatGPT

      右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存
    

在这里插入图片描述

  • 版本计划

      后续支持历史会话
    

1.5 反编译

  • 支持的反编译器
支持类型支持状态
idea支持
procyon支持
	设置中可配置默认反编译器

在这里插入图片描述

  • 版本计划

      支持批量反编译
    

1.6 区块链溯源

  • 支持钱包地址查询

在这里插入图片描述

  • 支持交易hash查询

在这里插入图片描述

  • 支持区块ID查询

在这里插入图片描述

  • 支持名词解释查询

在这里插入图片描述

1.7 归属地查询

  • 测试版批量查询未公开
特性描述
支持类型银行卡归属地免费批量查询、手机号归属地免费批量查询。
支持广泛涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。
数据筛选提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。

在这里插入图片描述

1.8 文件元信息提取

  • 支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。

在这里插入图片描述

1.9 扩展模块

  • 综合性高,提供全面的资源指南,点击即可访问

在这里插入图片描述

  • 具有可自定义性,根据个人需求,添加快捷指令 或 网站导航

在这里插入图片描述

在这里插入图片描述

1.10 信息收集

  • 测试版未公开
特性描述
支持测绘平台Fofa、鹰图、ZoomEye、shodan
数据聚合化支持同时使用多方平台检索数据,并进行聚合整理
智能扩散搜索开启后,将自动对查询的信息进行智能扩散搜索,包括对公司名称进行检索,并拓展至图标、域名、证书等关键信息的深度搜索
清洗与标准化提供强大的数据清洗功能,确保数据整洁有序
重复数据过滤通过改进的算法,快速准确地过滤重复数据,包括相似数据的智能识别
智能脏数据过滤利用先进的机器学习算法,实现智能化的脏数据过滤,确保数据质量。有效解决模糊检索影子资产时,杂数据影响

1.11 漏洞扫描

  • 测试版未公开
特性描述
内置POC脚本工具内置了大量的POC脚本,覆盖了多种漏洞类型和攻击场景
高度语言兼容性支持python、json(内测中)、yarm的POC
高度代码兼容性支持用户提供不规范的POC(暂支持python),智能调用不规范的POC并获取不规范的输出,智能判断是否存在对应漏洞

1.12 免杀webShell

  • 公开版,具有时效性,后续迭代更新,满足部分人需求
  • 测试版,暂未公开,高频率更新,维护资源有限
特性描述
涉及工具Godzilla、Behinder、AntSword
支持语言JSP、JSPX、PHP、ASP、ASPX
支持混淆Base64、AES、RAW、XOR、Unicode、CSHARP、Reflect
自定义型自定义webShell密钥,默认potato

在这里插入图片描述

1.13 自定义内存码

  • 测试版未公开
特性描述
支持广泛支持包括Tomcat、Resin、Jetty、WebLogic、WebSphere、Undertow、GlassFish、SpringMVC以及SpringWebFlux等主流中间件和框架
支持类型Filter/Listener/Interceptor/HandlerMethod
支持工具Godzilla、Behinder、AntSword
支持高度自定义支持自定义密钥、请求头、类名、路由路径、输出格式、封装类型

1.14 命令生成

  • 测试版未公开
特性描述
支持类型支持反向shell、正向shell、MSFVenom、HoaxShell、内网代理、文件下载、痕迹清理命令生成,满足渗透测试和攻击需求,提供一站式解决方案
自定义化可根据特定环境输入IP和端口,系统根据参数生成多种定制化方案,确保适用性和灵活性
防检测化支持添加编码防止检测,在一定程度上提高生成Payload的免杀能力,确保攻击效果
常用命令检索支持对常用的内网横向攻击系统命令进行模糊检索,方便用户快速获取所需信息

1.15 KB提权查询

  • 测试版未公开
特性描述
查询提权信息检查已安装的KB编号,展示存在的提权漏洞的详细信息,包括发布日期、CVE编号、KB编号、标题、影响产品、影响组件、严重性、漏洞影响、替代KB编号、漏洞利用方法
平替KB检测通过对比是否已存在可替换的KB编号,剔除不存在的提权漏洞信息,减少误报,提高信息准确性
自定义筛选可根据特定情况,自定义筛选/过滤条件,如影响产品、影响组件、严重性、是否存在漏洞利用等标准,减少误报,提高信息准确性

1.16 进程分析

特性描述
进程利用分析分析输入的进程信息,检索可能存在提权或深度利用的进程,并提供相关信息
杀软检测自动检索当前系统中已安装的杀软,并列出其对应的进程信息

在这里插入图片描述

  • 后续会迭代,收录更多全面信息

1.17 信息生成

特性描述
支持类型个人信息、通讯信息、单位组织信息、银行卡信息

在这里插入图片描述

2. 使用技巧

2.1 窗口菜单

  • 为所有窗口文本添加右键菜单,以便用户可以方便地进行全选、复制等操作。

在这里插入图片描述

2.2 个性化设置

  • 用户可自定义配置代理(支持http\socks)、反编译器和AI模型

在这里插入图片描述

七、获取方式

  • GitHub链接:https://github.com/HotBoy-java/PotatoTool/releases/tag/Release
  • 推荐使用java11+,性能更高
  • 启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
  • 启动密码:potato520

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1650458.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

UDP多播

1 、多播的概念 多播,也被称为组播,是一种网络通信模式,其中数据的传输和接收仅在同一组内进行。多播具有以下特点: 多播地址标识一组接口:多播使用特定的多播地址,该地址标识一组接收数据的接口。发送到多…

现场面试题

这里写目录标题 1.sql1.1 只保留学生的最新成绩1.2 统计通话号码数1.3 更新地址 2.基础题2.1 请求序列第N位的值: 0, 1, 1, 2, ,3, 5, 8, 13, 21, 34.....第N位的值2.2 请写一段java代码,输出存在重复字母的单词 1.sql 1.1 只保留学生的最新成绩 表student中记录学…

每日一题(PTAL2):列车调度--贪心+二分

选择去维护一个最小区间 代码1&#xff1a; #include<bits/stdc.h> using namespace std; int main() {int n;cin>>n;int num;vector <int> v;int res0;for(int i0;i<n;i){cin>>num;int locv.size();int left0;int rightv.size()-1;while(left<…

C++变量的作用域与存储类型

一 变量的作用域和存储类型 1 变量的作用域(Scope) 指在源程序中定义变量的位置及其能被读写访问的范围分为局部变量(Local Variable)和全局变量(Global Variable) 1&#xff09;局部变量(Local Variable) 在语句块内定义的变量 形参也是局部变量 特点&#xff1a; 生存期是…

AIGC-3D数字人技术:高效助推各行业数字化水平升级

从“互联网”到“人工智能”&#xff0c;数字员工作为一种全新的交互形式&#xff0c;对企业有着重要的作用&#xff0c;企业、品牌通过数字人的AI语音交互、AI播报等核心功能&#xff0c;可以有效推动企业提升数字水平。 作为3D、AI虚拟数字人技术服务商及方案提供商&#xff…

为什么都喜欢用串口通讯?那为什么还用RS485,SPI和I2C?

1、为什么都喜欢用串口通讯&#xff1f; 之前在做单片机产品的时候&#xff0c;用的最多的就是串口通讯&#xff0c;凡是单片机的外设&#xff0c;优先选用带串口功能的&#xff0c;比如蓝牙模块&#xff0c;WIFI模块&#xff0c;4G模块&#xff0c;电表和显示屏等等。 为什么都…

科研学习|可视化——ggplot2版本的网络可视化

ggplot2是R语言中一个非常流行的数据可视化包&#xff0c;它也可以用于网络可视化。以下是三个基于ggplot2并专门用于网络可视化的R包&#xff1a; ggnet2: 这个包的使用方法与传统的plot函数相似&#xff0c;易于使用。更多信息可在其官方页面查看&#xff1a;ggnet2 geomnet…

KUKA机器人故障报警信息处理(一)

1、KSS00276 机器人参数不等于机器人类型 ①登录专家模式 ②示教器操作&#xff1a;【菜单】—【显示】—【变量】—【单个】 ③名称输入&#xff1a;$ROBTRAFO[] 新值&#xff1a;TRAFONAME[] ④点击【设定值】。 2、电池报警&#xff1a; ①“充电电池警告-发现老化的蓄电池…

【管理咨询宝藏93】大型制造集团数字化转型设计方案

【管理咨询宝藏93】大型制造集团数字化转型设计方案 【格式】PDF版本 【关键词】国际咨询公司、制造型企业转型、数字化转型 【核心观点】 - 235页大型制造型集团数字化转型方案设计&#xff01;细节非常详尽&#xff0c;图表丰富&#xff01; - 系统架构必须采用成熟、具有国…

Mybatis进阶4-权限管理

权限管理 1.权限 //相当于 职责 2.用户 //相当于 职员&#xff08;职员就职于一个职位&#xff09; 3.角色 //相当于 职位&#xff08;有多个职责&#xff09; 权限管理基础表&#xff1a;权限表&#xff0c;用户表&#xff0c;角色表 问题1&#xff1a;…

雷蛇笔记本数据丢失怎么恢复?提供详细指南

在数字化时代&#xff0c;笔记本电脑已成为我们日常生活和工作中不可或缺的一部分。然而&#xff0c;尽管技术不断进步&#xff0c;数据丢失的风险仍然存在。雷蛇&#xff08;Razer&#xff09;作为一家知名的电脑硬件制造商&#xff0c;其笔记本电脑也难免会遇到这样的问题。当…

Nextjs+Antd5.0打造面向AI的文档可视化引擎(最新更新)

hello&#xff0c;大家好&#xff0c;我是徐小夕。之前和大家分享了很多可视化&#xff0c;零代码和前端工程化的最佳实践&#xff0c;今天继续分享一下我开发的文档引擎 Nocode/WEP 的最新更新。 issue收集&#xff1a; https://github.com/MrXujiang/Nocode-Wep/issues 演示地…

基于51单片机ESP8266wifi控制机器人—送餐、快递

基于51单片机wifi控制机器人 &#xff08;程序&#xff0b;原理图&#xff0b;PCB&#xff0b;设计报告&#xff09; ​功能介绍 具体功能&#xff1a; 1.L298N驱动电机&#xff0c;机器人行走&#xff1b; 2.装备红外线感应检测到周围环境&#xff0c;进行行程判断&#xf…

STM32——基础篇

技术笔记&#xff01; 一、初识STM32 1.1 ARM内核系列 A 系列&#xff1a;Application缩写。高性能应用&#xff0c;比如&#xff1a;手机、电脑、电视等。 R 系列&#xff1a;Real-time缩写。实时性强&#xff0c;汽车电子、军工、无线基带等。 M 系列&#xff1a;Microcont…

抖音小店——服务体验,决定店铺生死的关键

哈喽~我是电商月月 新手做抖音小店&#xff0c;是不是觉得“选品”是整个抖店运营过程中最重要的操作 选品在前期确实非常重要&#xff0c;新店铺没有销量&#xff0c;没有评分本身就不好出单&#xff0c;你又不是厂家可以把价格压到最低做促销转化&#xff0c;想出单就只能把…

内容安全(IPS入侵检测)

入侵检测系统&#xff08; IDS &#xff09;---- 网络摄像头&#xff0c;侧重于风险管理&#xff0c;存在于滞后性&#xff0c;只能够进行风险发现&#xff0c;不能及时制止。而且早期的IDS误报率较高。优点则是可以多点进行部署&#xff0c;比较灵活&#xff0c;在网络中可以进…

分布式与一致性协议之ZAB协议(五)

ZAB协议 ZAB集群如何从故障中恢复 如果我们想把ZAB集群恢复到正常状态&#xff0c;那么新领导者就必须确立自己的领导关系&#xff0c;成为唯一有效的领导者&#xff0c;然后作为主节点"领导"各备份节点一起处理读写请求 如何确立领导关系 前面提到&#xff0c;选…

选择了软件测试,你后悔吗?

记得在求职的时候&#xff0c;面试官经常问我&#xff1a;“为什么要选择软件测试工作?”而我也会经常说一堆自己有的没的优势去应付。 工作这么久了&#xff0c;也不再浮躁&#xff0c;静下心来回忆当初选择软件测试工作的历程&#xff0c;也是对自己职业生涯的一次回顾。 下…

揭秘前端开发的“薪”机遇

众所周知&#xff0c;华为开发者大会2023&#xff0c;宣布不再兼容安卓&#xff0c;同时宣布了“鸿飞计划”&#xff0c;欲与iOS、安卓在市场三分天下&#xff0c;这对中国国产操作系统而言&#xff0c;具有划时代的意义。 最近有不少前端的开发者来咨询鸿蒙开发&#xff0c;今…

Partisia Blockchain 生态首个zk跨链DEX现已上线

在5月1日&#xff0c;由Partisia Blockchain与zkCross创建合作推出的Partisia zkCrossDEX在Partisia Blockchain生态正式上线。Partisia zkCrossDEX是Partisia Blockchain上重要的互操作枢纽&#xff0c;其融合了zkCross的zk技术跨链互操作方案&#xff0c;并利用Partisia Bloc…