一款功能强大的网络安全综合工具-PotatoTool

一、 简介

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

二、 获取方式

GitHub链接:https://github.com/HotBoy-java/PotatoTool/releases/tag/Release

启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
推荐使用java11+,性能更高
启动密码:potato520

三、 优势

特性	说明
强大全面	每个功能相较于同类型工具更强大,功能支持更全面
综合性能	一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好	界面简单友好,操作易上手
反馈支持	重视用户反馈,提供及时支持和帮助

四、使用场景

红蓝对抗
流量监测
流量研判
流量审计
CTF竞赛 (下个版本)

五、运行环境

环境	说明
Java版本	8 / 11+ (【荐】性能更高)
兼容平台	支持 Windows、Linux 和 Mac 操作系统

六、价格与许可

免费使用:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。

内部版:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。

未来开源计划:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

七、快速入门

1、一键解密,洞悉攻击行为

方案类型	支持情况
webshell交互流量	支持
多种加密方式混用	支持
强混淆数据	支持
组件密文数据	支持
中间件等配置	支持
输入格式多样化	支持
多种Key爆破方式	支持(解密不出来记得尝试更换方式)
AI分析	支持
…	…

支持所有常见webshell交互流量解密

Webshell管理工具	支持情况
冰蝎	支持
蚁剑	支持
哥斯拉	支持
China Chopper	支持
Cknife	支持
…	…

在这里插入图片描述

支持自动检测多种加密方式混用解密

支持的解密方式	说明	支持情况
AES	高级加密标准	支持
DES	数据加密标准	支持
RSA	RSA公钥加密算法	支持
Blowfish	对称密钥分组密码算法	支持
XOR	异或加密算法	支持
SHA1	安全散列算法	支持
MD5	消息摘要算法	支持
MD5_16	MD5的16位哈希	支持
Base64	常用于编码二进制数据的方法	支持
Unicode	字符编码标准	支持
Hex	十六进制编码方式	支持
URL	统一资源定位符编码方式	支持
Html	HTML实体编码方式	支持
Rot13	ROT13替换加密算法	支持
Chr	ASCII字符编码	支持
strRev	字符串反转	支持
Byte	字节处理	支持
Bcel	Java字节码编辑器	支持
Gzip	数据压缩算法	支持
反序列化	将数据从序列化的格式还原回原始格式	支持
…	…	…

在这里插入图片描述

支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
...	...

在这里插入图片描述
在这里插入图片描述

支持常见中间件等配置解密

支持类型	支持情况
WebLogicDB	支持
JbossDB	支持
SpringDB	支持
DruidDB	支持
FinalshellDB	支持
Navicat	支持
用友DB	支持
致远DB	支持
帆软DB	支持
蓝凌DB	支持
强智DB	支持
RealorDB	支持
HrmsDB	支持
H3CDB	支持
H3C_imcDB	支持
IvmsDB	支持
...	...

在这里插入图片描述

支持多种用户输入格式

支持类型	说明
纯密文	直接输入密文内容
Json请求体	例:{"username":"密文","passwd":"密文"}
Form Data请求体	例:username=密文&passwd=密文
请求完整包	包含请求头部及body内容

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
…	…

在这里插入图片描述

支持多种Key爆破方式

支持类型	说明
默认Key快速解密	快速解密
指定Key快速解密	用户输入Key值进行解密
使用内置50万Key字典解密	速度慢,建议适度调控线程数
指定Key字典解密	用户加载本地Key字典进行解密

在这里插入图片描述

AI分析恶意脚本

在这里插入图片描述

结果若是不满意,可点击刷新重新获取AI分析结果

2、 专项加解密

指定专项解密,由【一键解密】单独提出来的部分加解密方法

在这里插入图片描述

3、IP筛选

支持多种展示形式

展示形式	支持状态
IP提取	支持
IP提取+归属地查询	支持
原文高亮IP	支持
原文高亮IP+注明归属地	支持

支持自定义筛选

支持类型	支持状态
自定义筛选	支持
国内外IP分类	支持
内外网IP分类	支持
地区区域分类	支持

在这里插入图片描述

4、AI分析

默认采用自带的AI模型

  致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。
  后续可能因资金或用户恶意行为导致暂停自带AI功能。

在这里插入图片描述
可手动配置ChatGPT

  右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存

在这里插入图片描述
版本计划

后续支持历史会话

5、反编译

支持的反编译器

支持类型	支持状态
idea	支持
procyon	支持

设置中可配置默认反编译器

在这里插入图片描述
版本计划

支持批量反编译

6、归属地查询

测试版批量查询未公开

特性	描述
支持类型	银行卡归属地免费批量查询、手机号归属地免费批量查询。
支持广泛	涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。
数据筛选	提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。

在这里插入图片描述

7、文件元信息提取

支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。
在这里插入图片描述

8、更多支持功能请从项目地址查看

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/605101.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

英语学习笔记6——What make is it?

What make is it? 它是什么牌子的? make n.(产品的)品牌名称    v. 制作 区别:model n.(产品的)型号       n. 模型       n. 模特 make 指的是大的品牌名称, model 是旗下产品…

Honor of Kings QQ 1537937510

司空震到底要不要物理伤害高呢?还是法术伤害高呢?要不要出魔女和制裁引发的血案 先看下司空震的说明: 说下这个伙计为啥加QQ来骂我,因为这场当然最终是赢了,比赛里他一直强调司空震是物理伤害改版问题,然后…

Whistle Web Debugging Proxy介绍及使用

大家好,今天继续给大家分享一款抓包工具,这款抓包工具是网页的形式,方便多人访问同时维护。Whistle Web Debugging Proxy是一个用于HTTP、HTTPS、WebSocket等网络协议的跨平台调试工具。它可以帮助开发者对网络请求进行捕捉、分析、修改和重定…

WPF/C#:ProgressBar的基本使用

前言 在日常开发过程中,如果遇到需要一段时间才能完成的任务,通常需要给用户一个进度条提示。今天给大家介绍的是WPF/C#中ProgressBar的基本使用。 ProgressBar的介绍 在WPF(Windows Presentation Foundation)中,Pr…

Kafka应用Demo:多消费者实例按主题订阅消费消息,增强系统可靠性

环境搭建 在本地启动两个消费者进程,配置同的群组(neo1), 订阅同一个主题消费消息。 生产者和消费者代码与《Kafka应用Demo:按主题订阅消费消息》相同。 测试步骤 生产者发送多个数字消息到kafka队列, 可以看到只有…

MouseBoost PRO mac中文激活版:专业鼠标助手

MouseBoost PRO mac鼠标性能优化软件,以其强大的功能和智能化的操作,助您轻松驾驭鼠标,提高工作效率。 MouseBoost PRO支持自定义快捷键设置,让您轻松实现快速切换应用程序、打开特定文件、调节音量大小等操作。自动识别窗口功能则…

运行npm install时报错“npm ERR! code 1”

目录 一、问题分析 二、解决问题 一、问题分析 有registry淘宝镜像地址过期的问题,改一下地址 npm淘宝镜像过期解决办法-CSDN博客主要问题是node-sass和sass-loader版本冲突 打开cmd,输入"node -v"查看node版本 我的版本是16,应…

java项目之智慧图书管理系统设计与实现(springboot+vue+mysql)

风定落花生,歌声逐流水,大家好我是风歌,混迹在java圈的辛苦码农。今天要和大家聊的是一款基于springboot的智慧图书管理系统设计与实现。项目源码以及部署相关请联系风歌,文末附上联系信息 。 项目简介: 智慧图书管理…

elk + filebeat 8.4.3 收集nginx日志(docker部署)

ELK filebeat docker部署 一、 elasticsearch部署1、运行elasticsearch临时配置容器2、拷贝文件目录到本地3、检查elasticsearch.yml4、删除之前elastic,运行正式容器5、docker logs记录启动日志 二、部署kibana1、运行kibana临时配置容器2、docker拷贝配置文件到本…

Java 11 到 Java 8 的兼容性转换

Java 11 到 Java 8 的兼容性转换 欲倚绿窗伴卿卿,颇悔今生误道行。有心持钵丛林去,又负美人一片情。 静坐修观法眼开,祈求三宝降灵台,观中诸圣何曾见?不请情人却自来。 入山投谒得道僧,求教上师说因明。争奈…

HFSS学习-day3-HFSS的工作界面

工作界面也称为用户界面,是HFSS软件使用者的工作环境:了解、熟悉这个工作环境是掌握HFSS软件使用的第一步 HFSS工作环境介绍 1.HFSS工作界面简单的组成说明2.工作界面中各个工作窗口功能主菜单工具栏项目管理窗口属性窗口信息管理窗口进程窗口三维模型窗口 3.HFSS主…

【qt】动态属性(下)

动态属性目录 一.最简单的属性二.访问类的所有属性三.运行时添加属性(动态属性)★四.总结 一.最简单的属性 想要对一个数据成员进行读和写我们一般都会使用set或者get这种类型的自定义的函数去间接访问,且使用非常的频繁。 因此咱们有一个最…

基于PSO粒子群优化的配电网可靠性指标matlab仿真

目录 1.程序功能描述 2.测试软件版本以及运行结果展示 3.核心程序 4.本算法原理 4.1 PSO算法应用于配电网优化的基本原理 5.完整程序 1.程序功能描述 基于PSO粒子群优化的配电网可靠性指标matlab仿真,指标包括saifi, saidi, caidi, aens四个。 2.测试软件版本…

【CTF Web】XCTF GFSJ0480 simple_js Writeup(JS分析+ASCII码)

simple_js 小宁发现了一个网页,但却一直输不对密码。(Flag格式为 Cyberpeace{xxxxxxxxx} ) 解法 查看网页源代码。 function dechiffre(pass_enc){var pass "70,65,85,88,32,80,65,83,83,87,79,82,68,32,72,65,72,65";var tab pass_enc.split(,);var …

VSCode-vue3.0-安装与配置-export default简单例子

文章目录 1.下载VSCode2.修改语言为中文3.辅助插件列表4.vue3模板文件简单例子5.总结 1.下载VSCode 从官网下载VSCode,并按下一步安装成功。 2.修改语言为中文 点击确认修改,如下图所示: 或者打开命令面板:输入Configure Displ…

93、动态规划-最长回文子串

思路 首先从暴力递归开始,回文首尾指针相向运动肯定想等。就是回文,代码如下: public String longestPalindrome(String s) {if (s null || s.length() 0) {return "";}return longestPalindromeHelper(s, 0, s.length() - 1);…

嵌入式开发八:STM32启动过程分析

本次给大家分析 STM32F4 的启动过程,这里的启动过程是指从 STM32 芯片上电复位执行的第一条指令开始,到执行用户编写的 main 函数这之间的过程。我们编写程序,基本都是用 C 语言编写,并且以 main 函数作为程序的入口。但是事实上&…

洛谷 P4148:简单题 ← KD-Tree模板题

【题目来源】https://www.luogu.com.cn/problem/P4148【题目描述】 你有一个 NN 的棋盘,每个格子内有一个整数,初始时的时候全部为 0,现在需要维护两种操作: ● 1 x y A → 1≤x,y≤N,A 是正整数。将格子 (x,y) 里的数…

【Shell脚本】Shell编程之条件语句

目录 一.条件测试 1.test命令 1.1.test命令是内部命令 1.2.格式一 1.3.格式二 2.文件测试 2.1.常用的测试操作符 3.整数值测试 3.1.常用的测试操作符 3.2.格式一 3.3.格式二 4.字符串比较 4.1.格式一 4.2.格式二 注意: 5.逻辑测试 5.1.常用的测试操…

机器学习 - 梯度下降算法推导

要逐步推导多变量线性回归的梯度计算过程,我们首先需要明确模型和损失函数的形式,然后逐步求解每个参数的偏导数。这是梯度下降算法核心部分,因为这些偏导数将指导我们如何更新每个参数以最小化损失函数。 模型和损失函数 考虑一个多变量线…
最新文章