一键解密,网络安全神器现已问世!

一、简介

当前版本V1.1

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

二、优势

特性说明
强大全面每个功能相较于同类型工具更强大,功能支持更全面
综合性能一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好界面简单友好,操作易上手
反馈支持重视用户反馈,提供及时支持和帮助

三、使用场景

  1. 红蓝对抗
  2. 流量监测
  3. 流量研判
  4. 流量审计
  5. CTF竞赛 (下个版本)

四、运行环境

环境说明
Java版本8 / 11+ (【荐】性能更高)
兼容平台支持 Windows、Linux 和 Mac 操作系统

五、价格与许可

免费使用:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。

内部版:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。

未来开源计划:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

六、快速入门

1. 功能介绍

1.1 一键解密,洞悉攻击行为

方案类型支持情况
webshell交互流量支持
多种加密方式混用支持
强混淆数据支持
组件密文数据支持
中间件等配置支持
输入格式多样化支持
多种Key爆破方式支持(解密不出来记得尝试更换方式
AI分析支持
  • 支持所有常见webshell交互流量解密
Webshell管理工具支持情况
冰蝎支持
蚁剑支持
哥斯拉支持
China Chopper支持
Cknife支持

在这里插入图片描述

  • 支持自动检测多种加密方式混用解密
支持的解密方式说明支持情况
AES高级加密标准支持
DES数据加密标准支持
RSARSA公钥加密算法支持
Blowfish对称密钥分组密码算法支持
XOR异或加密算法支持
SHA1安全散列算法支持
MD5消息摘要算法支持
MD5_16MD5的16位哈希支持
Base64常用于编码二进制数据的方法支持
Unicode字符编码标准支持
Hex十六进制编码方式支持
URL统一资源定位符编码方式支持
HtmlHTML实体编码方式支持
Rot13ROT13替换加密算法支持
ChrASCII字符编码支持
strRev字符串反转支持
Byte字节处理支持
BcelJava字节码编辑器支持
Gzip数据压缩算法支持
反序列化将数据从序列化的格式还原回原始格式支持

在这里插入图片描述

  • 支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

在这里插入图片描述

  • 支持常见组件密文数据解密
支持的组件支持情况
Shiro支持
Log4j支持
Cas支持
JWT支持

在这里插入图片描述

在这里插入图片描述

  • 支持常见中间件等配置解密
支持类型支持情况
WebLogicDB支持
JbossDB支持
SpringDB支持
DruidDB支持
FinalshellDB支持
Navicat支持
用友DB支持
致远DB支持
帆软DB支持
蓝凌DB支持
强智DB支持
RealorDB支持
HrmsDB支持
H3CDB支持
H3C_imcDB支持
IvmsDB支持

在这里插入图片描述

  • 支持多种用户输入格式
支持类型说明
纯密文直接输入密文内容
Json请求体例:{“username”:“密文”,“passwd”:“密文”}
Form Data请求体例:username=密文&passwd=密文
请求完整包包含请求头部及body内容

™™

  • 支持多种Key爆破方式
支持类型说明
默认Key快速解密快速解密
指定Key快速解密用户输入Key值进行解密
使用内置50万Key字典解密速度慢,建议适度调控线程数
指定Key字典解密用户加载本地Key字典进行解密

在这里插入图片描述

  • AI分析恶意脚本

在这里插入图片描述

结果若是不满意,可点击刷新重新获取AI分析结果

1.2 专项加解密

  • 指定专项解密,由【一键解密】单独提出来的部分加解密方法

在这里插入图片描述

1.3 IP筛选

  • 支持多种展示形式
展示形式支持状态
IP提取支持
IP提取+归属地查询支持
原文高亮IP支持
原文高亮IP+注明归属地支持
  • 支持自定义筛选
支持类型支持状态
自定义筛选支持
国内外IP分类支持
内外网IP分类支持
地区区域分类支持

在这里插入图片描述

1.4 AI分析

  • 默认采用自带的AI模型

      致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。后续可能因资金或用户恶意行为导致暂停自带AI功能。
    

在这里插入图片描述

  • 可手动配置ChatGPT

      右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存
    

在这里插入图片描述

  • 版本计划

      后续支持历史会话
    

1.5 反编译

  • 支持的反编译器
支持类型支持状态
idea支持
procyon支持
	设置中可配置默认反编译器

在这里插入图片描述

  • 版本计划

      支持批量反编译
    

1.6 区块链溯源

  • 支持钱包地址查询

在这里插入图片描述

  • 支持交易hash查询

在这里插入图片描述

  • 支持区块ID查询

在这里插入图片描述

  • 支持名词解释查询

在这里插入图片描述

1.7 归属地查询

  • 测试版批量查询未公开
特性描述
支持类型银行卡归属地免费批量查询、手机号归属地免费批量查询。
支持广泛涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。
数据筛选提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。

在这里插入图片描述

1.8 文件元信息提取

  • 支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。

在这里插入图片描述

1.9 扩展模块

  • 综合性高,提供全面的资源指南,点击即可访问

在这里插入图片描述

  • 具有可自定义性,根据个人需求,添加快捷指令 或 网站导航

在这里插入图片描述

在这里插入图片描述

1.10 信息收集

  • 测试版未公开
特性描述
支持测绘平台Fofa、鹰图、ZoomEye、shodan
数据聚合化支持同时使用多方平台检索数据,并进行聚合整理
智能扩散搜索开启后,将自动对查询的信息进行智能扩散搜索,包括对公司名称进行检索,并拓展至图标、域名、证书等关键信息的深度搜索
清洗与标准化提供强大的数据清洗功能,确保数据整洁有序
重复数据过滤通过改进的算法,快速准确地过滤重复数据,包括相似数据的智能识别
智能脏数据过滤利用先进的机器学习算法,实现智能化的脏数据过滤,确保数据质量。有效解决模糊检索影子资产时,杂数据影响

1.11 漏洞扫描

  • 测试版未公开
特性描述
内置POC脚本工具内置了大量的POC脚本,覆盖了多种漏洞类型和攻击场景
高度语言兼容性支持python、json(内测中)、yarm的POC
高度代码兼容性支持用户提供不规范的POC(暂支持python),智能调用不规范的POC并获取不规范的输出,智能判断是否存在对应漏洞

1.12 免杀webShell

  • 公开版,具有时效性,后续迭代更新,满足部分人需求
  • 测试版,暂未公开,高频率更新,维护资源有限
特性描述
涉及工具Godzilla、Behinder、AntSword
支持语言JSP、JSPX、PHP、ASP、ASPX
支持混淆Base64、AES、RAW、XOR、Unicode、CSHARP、Reflect
自定义型自定义webShell密钥,默认potato

在这里插入图片描述

1.13 自定义内存码

  • 测试版未公开
特性描述
支持广泛支持包括Tomcat、Resin、Jetty、WebLogic、WebSphere、Undertow、GlassFish、SpringMVC以及SpringWebFlux等主流中间件和框架
支持类型Filter/Listener/Interceptor/HandlerMethod
支持工具Godzilla、Behinder、AntSword
支持高度自定义支持自定义密钥、请求头、类名、路由路径、输出格式、封装类型

1.14 命令生成

  • 测试版未公开
特性描述
支持类型支持反向shell、正向shell、MSFVenom、HoaxShell、内网代理、文件下载、痕迹清理命令生成,满足渗透测试和攻击需求,提供一站式解决方案
自定义化可根据特定环境输入IP和端口,系统根据参数生成多种定制化方案,确保适用性和灵活性
防检测化支持添加编码防止检测,在一定程度上提高生成Payload的免杀能力,确保攻击效果
常用命令检索支持对常用的内网横向攻击系统命令进行模糊检索,方便用户快速获取所需信息

1.15 KB提权查询

  • 测试版未公开
特性描述
查询提权信息检查已安装的KB编号,展示存在的提权漏洞的详细信息,包括发布日期、CVE编号、KB编号、标题、影响产品、影响组件、严重性、漏洞影响、替代KB编号、漏洞利用方法
平替KB检测通过对比是否已存在可替换的KB编号,剔除不存在的提权漏洞信息,减少误报,提高信息准确性
自定义筛选可根据特定情况,自定义筛选/过滤条件,如影响产品、影响组件、严重性、是否存在漏洞利用等标准,减少误报,提高信息准确性

1.16 进程分析

特性描述
进程利用分析分析输入的进程信息,检索可能存在提权或深度利用的进程,并提供相关信息
杀软检测自动检索当前系统中已安装的杀软,并列出其对应的进程信息

在这里插入图片描述

  • 后续会迭代,收录更多全面信息

1.17 信息生成

特性描述
支持类型个人信息、通讯信息、单位组织信息、银行卡信息

在这里插入图片描述

2. 使用技巧

2.1 窗口菜单

  • 为所有窗口文本添加右键菜单,以便用户可以方便地进行全选、复制等操作。

在这里插入图片描述

2.2 个性化设置

  • 用户可自定义配置代理(支持http\socks)、反编译器和AI模型

在这里插入图片描述

七、获取方式

  • GitHub链接:https://github.com/HotBoy-java/PotatoTool/releases/tag/Release
  • 推荐使用java11+,性能更高
  • 启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
  • 启动密码:potato520

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/674624.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

19.删除链表的倒数第N个结点

给你一个链表,删除链表的倒数第 n 个结点,并且返回链表的头结点。 示例 1: 输入:head [1,2,3,4,5], n 2 输出:[1,2,3,5]示例 2: 输入:head [1], n 1 输出:[]示例 3:…

Day 24 数据库管理及数据类型

数据库管理及数据类型 一:数据类型 1.数值类型 整数类型 ​ 整数类型:TINYINT SMALLINT MEDIUMINT INT BIGINT ​ 作用:用于存储用户的年龄、游戏的Level、经验值等 浮点数类型 ​ 浮点数类型:FLOAT DOUBLE ​ 作用&#xf…

Vue3专栏项目 -- 一、第一个页面(上)

一、ColumnList 组件(专栏列表组件)编码: 该组件要接收一个数组,数组中是一个个专栏数据,数据中包括id、title、avator、description。所以我们定义一个泛型,泛型为id为number类型title为string类型如下这…

3行代码,实现一个取色器

前言 今天发现了一个很好玩的 API ——EyeDropper。 EyeDropper API 提供了一种创建拾色器工具的机制。使用该工具,用户可以从屏幕上取样颜色,包括浏览器窗口之外的区域。 这是 MDN 上对它的介绍,可以取包括浏览器窗口之外的区域。我们一起看看是怎么个事 什么是取色器 取…

C语言阶段性测试错题纠正与拓展

引言:在2024年4月26日,我进行了C语言知识的“期末考试”。通过这次考试,我发现了我的知识漏洞。所以,我写下这篇博客来记录我的错题,并进行纠正,然后对于以前遗忘知识的回顾。 更多有关C语言的知识详解可前…

VMware下Ubuntu的安装教程

文章目录 一、Ubuntu如何下载1.下载官方地址https://ubuntu.com/2.点选Ubuntu服务器版本3.点击下载Ubuntu服务器版本iso镜像二、VMware安装Ubuntu服务器系统1.创建虚拟机2.选择下载好的Ubuntu服务器镜像3.创建安装完成三、Ubuntu Server如何设置1.Ubuntu Server没有中文所以全都…

PTA|小字辈

题目 本题给定一个庞大家族的家谱,要请你给出最小一辈的名单。 输入格式: 输入在第一行给出家族人口总数 N(不超过 100 000 的正整数) —— 简单起见,我们把家族成员从 1 到 N 编号。随后第二行给出 N 个编号&#x…

数据仓库项目---Day01

文章目录 框架的安装包数据仓库概念项目需求及架构设计项目需求分析项目框架技术选型系统数据流程设计框架版本选型集群资源规划设计 数据生成模块数据埋点主流埋点方式埋点数据上报时机 服务器和JDK准备搭建三台Linux虚拟机(VMWare)编写集群分发脚本xsyncSSH无密登录配置JDK准…

C++之类与对象

1、类声明 2、共有、私有、保护成员。(就比如说你一个变量是private的,然后在main函数中,就调用不了,只能在这个类.cpp中调用) 3、数据抽象和封装 4、内联函数 内存体积会增大,以空间换时间:编…

Linux实现Flappy bird项目

目录 1、项目介绍 2、功能总结 3、前期准备 3.1 Ncurses库 3.2 信号机制 3.2.1 设置信号响应方式 3.2.2 设置定时器 4、代码实现 4.1 头文件引用及变量、函数定义 4.2 主函数 4.3 curses初始化 4.4 设置定时器 4.5 定时器响应函数 4.6 小鸟控制相关函数 4…

如何复制本地docker镜像到其他主机

(1)打包镜像 比如我要复制的镜像是grafana的镜像 docker images 这里我把打包的镜像放在了根~目录下,如截图所示: docker save grafana/grafana:latest -o ~/grafana.jar (2)移动镜像 scp命令拷贝镜像到目标…

【机器学习系统的构建】从模型开发的过程讲清楚K-Fold 交叉验证 (Cross-Validation)的原理和应用

0、前言 最近在学习集成学习的时候了解到了k折交叉验证,其实在之前学习吴恩达老师的课程中也学过交叉验证,但是当时也不是很明白。这次借着自己的疑问以及网上搜找资料,终于把交叉验证给弄明白了。 在弄清楚前,我有这样几个疑问…