一款功能强大的网络安全综合工具-PotatoTool

news2024/11/17 12:34:48

一、 简介

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

二、 获取方式

GitHub链接:https://github.com/HotBoy-java/PotatoTool/releases/tag/Release

启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
推荐使用java11+,性能更高
启动密码:potato520

三、 优势

特性	说明
强大全面	每个功能相较于同类型工具更强大,功能支持更全面
综合性能	一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好	界面简单友好,操作易上手
反馈支持	重视用户反馈,提供及时支持和帮助

四、使用场景

红蓝对抗
流量监测
流量研判
流量审计
CTF竞赛 (下个版本)

五、运行环境

环境	说明
Java版本	8 / 11+ (【荐】性能更高)
兼容平台	支持 Windows、Linux 和 Mac 操作系统

六、价格与许可

免费使用:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。

内部版:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。

未来开源计划:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

七、快速入门

1、一键解密,洞悉攻击行为

方案类型	支持情况
webshell交互流量	支持
多种加密方式混用	支持
强混淆数据	支持
组件密文数据	支持
中间件等配置	支持
输入格式多样化	支持
多种Key爆破方式	支持(解密不出来记得尝试更换方式)
AI分析	支持
…	…

支持所有常见webshell交互流量解密

Webshell管理工具	支持情况
冰蝎	支持
蚁剑	支持
哥斯拉	支持
China Chopper	支持
Cknife	支持
…	…

在这里插入图片描述

支持自动检测多种加密方式混用解密

支持的解密方式	说明	支持情况
AES	高级加密标准	支持
DES	数据加密标准	支持
RSA	RSA公钥加密算法	支持
Blowfish	对称密钥分组密码算法	支持
XOR	异或加密算法	支持
SHA1	安全散列算法	支持
MD5	消息摘要算法	支持
MD5_16	MD5的16位哈希	支持
Base64	常用于编码二进制数据的方法	支持
Unicode	字符编码标准	支持
Hex	十六进制编码方式	支持
URL	统一资源定位符编码方式	支持
Html	HTML实体编码方式	支持
Rot13	ROT13替换加密算法	支持
Chr	ASCII字符编码	支持
strRev	字符串反转	支持
Byte	字节处理	支持
Bcel	Java字节码编辑器	支持
Gzip	数据压缩算法	支持
反序列化	将数据从序列化的格式还原回原始格式	支持
…	…	…

在这里插入图片描述

支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
...	...

在这里插入图片描述
在这里插入图片描述

支持常见中间件等配置解密

支持类型	支持情况
WebLogicDB	支持
JbossDB	支持
SpringDB	支持
DruidDB	支持
FinalshellDB	支持
Navicat	支持
用友DB	支持
致远DB	支持
帆软DB	支持
蓝凌DB	支持
强智DB	支持
RealorDB	支持
HrmsDB	支持
H3CDB	支持
H3C_imcDB	支持
IvmsDB	支持
...	...

在这里插入图片描述

支持多种用户输入格式

支持类型	说明
纯密文	直接输入密文内容
Json请求体	例:{"username":"密文","passwd":"密文"}
Form Data请求体	例:username=密文&passwd=密文
请求完整包	包含请求头部及body内容

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
…	…

在这里插入图片描述

支持多种Key爆破方式

支持类型	说明
默认Key快速解密	快速解密
指定Key快速解密	用户输入Key值进行解密
使用内置50万Key字典解密	速度慢,建议适度调控线程数
指定Key字典解密	用户加载本地Key字典进行解密

在这里插入图片描述

AI分析恶意脚本

在这里插入图片描述

结果若是不满意,可点击刷新重新获取AI分析结果

2、 专项加解密

指定专项解密,由【一键解密】单独提出来的部分加解密方法

在这里插入图片描述

3、IP筛选

支持多种展示形式

展示形式	支持状态
IP提取	支持
IP提取+归属地查询	支持
原文高亮IP	支持
原文高亮IP+注明归属地	支持

支持自定义筛选

支持类型	支持状态
自定义筛选	支持
国内外IP分类	支持
内外网IP分类	支持
地区区域分类	支持

在这里插入图片描述

4、AI分析

默认采用自带的AI模型

  致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。
  后续可能因资金或用户恶意行为导致暂停自带AI功能。

在这里插入图片描述
可手动配置ChatGPT

  右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存

在这里插入图片描述
版本计划

后续支持历史会话

5、反编译

支持的反编译器

支持类型	支持状态
idea	支持
procyon	支持

设置中可配置默认反编译器

在这里插入图片描述
版本计划

支持批量反编译

6、归属地查询

测试版批量查询未公开

特性	描述
支持类型	银行卡归属地免费批量查询、手机号归属地免费批量查询。
支持广泛	涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。
数据筛选	提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。

在这里插入图片描述

7、文件元信息提取

支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。
在这里插入图片描述

8、更多支持功能请从项目地址查看

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1656069.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

《Fundamentals of Power Electronics》——状态空间平均法

文献中出现了许多交流变换器建模技术,包括电流注入法、电路平均法和状态空间平均法。尽管给定方法的支持者可能更喜欢用特定形式表示最终结果,但几乎所有方法的最终结果都是等效的。所有人都会赞同,平均和小信号线性化是PWM变换器建模的关键步…

厚德提问大佬答4:AI绘画生成的心得

遇到难题不要怕!厚德提问大佬答! 厚德提问大佬答 你是否对AI绘画感兴趣却无从下手?是否有很多疑问却苦于没有大佬解答带你飞?从此刻开始这些问题都将迎刃而解!你感兴趣的话题,厚德云替你问,你解…

Element-plus修改input的placeholder文字颜色

需求 代码 .el-input__inner::placeholder {color: #666f8d !important; }

图像处理--空域滤波增强(原理)

一、均值滤波 线性滤波算法,采用的主要是邻域平均法。基本思想是使用几个像素灰度的某种平均值来代替一个原来像素的灰度值。可以新建一个MN的窗口以为中心,这个窗口S就是的邻域。假设新的新的像素灰度值为,则计算公式为 1.1 简单平均法 就是…

堆的应用2——TOPK问题

TOPK问题 TOP-K问题:即求数据结合中前K个最大的元素或者最小的元素,一般情况下数据量都比较大。 比如:专业前10名、世界500强、富豪榜、游戏中前100的活跃玩家等。 情况1——数据量小 对于Top-K问题,能想到的最简单直接的方式就…

品鉴中的文化碰撞:如何理解和欣赏不同文化背景下的红酒

红酒作为世界各地广泛生产的产品,具有丰富的文化内涵。不同国家、地区和民族的红酒文化各具特色,反映了当地的历史、传统、习俗和生活方式。在品鉴云仓酒庄雷盛红酒时,理解和欣赏不同文化背景下的红酒是提升品鉴体验的重要一环。 首先&#x…

【Java orm 框架比较】九 新增wood框架对比

【Java orm 框架比较】九 新增wood框架对比 本次新增wood 框架测试 测试数据存储、分页查询,文档及框架比较稳定半天时间加入测试使用 迁移到(https://gitee.com/wujiawei1207537021/spring-orm-integration-compare) orm框架使用性能比较…

【STM32 |GPIO】GPIO结构、GPIO输出

目录 GPIO简介 GPIO的基本结构 GPIO位结构(每一位的具体电路结构) 输入 上拉和下拉电阻 斯密特触发器 ​编辑 输出 GPIO模式 ​编辑 浮空输入、上拉输入、下拉输入 模拟输入 开漏输出和推挽输出 复用开漏输出和复用推挽输出 LED和蜂鸣器…

代码随想录算法训练营第36期DAY22

DAY22 654最大二叉树 自己做的时候忽略了:nums.length>1的题给条件。所以每次递归都要判断是否size()>1,不要空的。 /** * Definition for a binary tree node. * struct TreeNode { * int val; * TreeNode *left; * TreeNode *rig…

JSpdf,前端下载大量表格数据pdf文件,不创建dom

数据量太大使用dom》canvas》image》pdf.addimage方法弊端是canvas超出 浏览器承受像素会图片损害,只能将其切割转成小块的canvas,每一次调用html2canvas等待时间都很长累积时间更长,虽然最终可以做到抽取最小dom节点转canvas拼接数据,但是死…

[附源码+视频教程]暗黑纪元H5手游_架设搭建_畅玩三网全通西方3D世界_带GM

本教程仅限学习使用,禁止商用,一切后果与本人无关,此声明具有法律效应!!!! 教程是本人亲自搭建成功的,绝对是完整可运行的,踩过的坑都给你们填上了 一. 演示视频 暗黑纪…

Android 查看CUP占用率

查看每个进程CUP占用率的几种方式,由于自己充电界面老是导致整机温度过高,后面发现自己的线程一直在跑,相当于死循环,后面加上sleep才得以改善;先看看几种查询方式吧。 1、adb shell top 2、adb shell busybox top 3、adb shell …

C++类和对象中篇

🐇 🔥博客主页: 云曦 📋系列专栏:[C] 💨路漫漫其修远兮 吾将而求索 💛 感谢大家👍点赞 😋关注📝评论 文章目录 📔前言📔1、类的六个…

微服务学习笔记

微服务学习笔记 文章目录 微服务学习笔记认识微服务微服务技术栈微服务学习要点微服务远程调用1)注册RestTemplate2) 服务远程调用RestTemplate Eureka注册中心简介操作过程搭建EurekaServer注册user-service在order-service完成服务拉取 Ribbon负载均衡IRule负载均衡策略饥饿加…

在线扭蛋机小程序:商家稳占市场的新突破口

近几年,扭蛋机进入了爆发期,动漫、游戏的发展更是推动了市场的发展,我国扭蛋机正在蓬勃发展中。 不过,在市场规模扩大下,扭蛋机行业的竞争力也在同时加大,企业商家需要在市场竞争中寻求发展新思路&#xf…

SEQUENTIAL CONSISTENCY----SC

SC模型是最直观的memory consistency model; 什么是single core sequential? 真正的执行顺序,和PO的顺序,是相同的; 什么是multi core sequential consistent? the operations of each individual processor (core) appear in this seq…

【知识碎片】2024_05_08

记录了两个代码和一个C语言switch的题。代码【错误的集合】使用到了hash,【密码检查】是对多个字符串输入的检查,有一些条件细节。两个代码都是关于数组内容操作的题目。 每日代码 1.错误的集合 错误的集合-力扣(LeetCode 也是数组的操作&…

EOS智慧营销系统:突破传统,引领智慧营销新潮流

在数字化时代,智慧营销被誉为企业提升竞争力的关键。而EOS智慧营销系统作为一款领先于时代潮流的创新软件,正以其卓越的功能和不可替代的优势,引领着营销智能化的新时代。 EOS智慧营销系统的独特之处在于其全面而细致的市场分析能力。通过大数…

印染工厂5G智能制造数字孪生可视化平台,推进行业数字化转型

印染工厂5G智能制造数字孪生可视化平台,推进行业数字化转型。印染工厂正迈入一个全新的时代,这个时代以5G智能制造数字孪生可视化平台为核心,推动整个行业的数字化转型。不仅是一场技术革命,更是一次产业变革,为印染工…

IP SSL证书申请教程:实现HTTPS加密访问

随着网络安全意识的提高,HTTPS加密访问已经成为网站安全性的重要标准。通过安装SSL证书,网站可以实现数据的加密传输,有效保护用户隐私和数据安全。本文将详细介绍如何为IP地址申请SSL证书,并实现HTTPS加密访问。 一、准备工作 …