一款功能强大的网络安全综合工具-PotatoTool

一、 简介

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

二、 获取方式

GitHub链接:https://github.com/HotBoy-java/PotatoTool/releases/tag/Release

启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
推荐使用java11+,性能更高
启动密码:potato520

三、 优势

特性	说明
强大全面	每个功能相较于同类型工具更强大,功能支持更全面
综合性能	一体化设计,用户无需切换工具或界面即可完成各项操作
用户友好	界面简单友好,操作易上手
反馈支持	重视用户反馈,提供及时支持和帮助

四、使用场景

红蓝对抗
流量监测
流量研判
流量审计
CTF竞赛 (下个版本)

五、运行环境

环境	说明
Java版本	8 / 11+ (【荐】性能更高)
兼容平台	支持 Windows、Linux 和 Mac 操作系统

六、价格与许可

免费使用:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。内部版:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。未来开源计划:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

七、快速入门

1、一键解密,洞悉攻击行为

方案类型	支持情况
webshell交互流量	支持
多种加密方式混用	支持
强混淆数据	支持
组件密文数据	支持
中间件等配置	支持
输入格式多样化	支持
多种Key爆破方式	支持(解密不出来记得尝试更换方式)
AI分析	支持
…	…

支持所有常见webshell交互流量解密

Webshell管理工具	支持情况
冰蝎	支持
蚁剑	支持
哥斯拉	支持
China Chopper	支持
Cknife	支持
…	…

在这里插入图片描述

支持自动检测多种加密方式混用解密

支持的解密方式	说明	支持情况
AES	高级加密标准	支持
DES	数据加密标准	支持
RSA	RSA公钥加密算法	支持
Blowfish	对称密钥分组密码算法	支持
XOR	异或加密算法	支持
SHA1	安全散列算法	支持
MD5	消息摘要算法	支持
MD5_16	MD5的16位哈希	支持
Base64	常用于编码二进制数据的方法	支持
Unicode	字符编码标准	支持
Hex	十六进制编码方式	支持
URL	统一资源定位符编码方式	支持
Html	HTML实体编码方式	支持
Rot13	ROT13替换加密算法	支持
Chr	ASCII字符编码	支持
strRev	字符串反转	支持
Byte	字节处理	支持
Bcel	Java字节码编辑器	支持
Gzip	数据压缩算法	支持
反序列化	将数据从序列化的格式还原回原始格式	支持
…	…	…

在这里插入图片描述

支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
...	...

在这里插入图片描述
在这里插入图片描述

支持常见中间件等配置解密

支持类型	支持情况
WebLogicDB	支持
JbossDB	支持
SpringDB	支持
DruidDB	支持
FinalshellDB	支持
Navicat	支持
用友DB	支持
致远DB	支持
帆软DB	支持
蓝凌DB	支持
强智DB	支持
RealorDB	支持
HrmsDB	支持
H3CDB	支持
H3C_imcDB	支持
IvmsDB	支持
...	...

在这里插入图片描述

支持多种用户输入格式

支持类型	说明
纯密文	直接输入密文内容
Json请求体	例:{"username":"密文","passwd":"密文"}
Form Data请求体	例:username=密文&passwd=密文
请求完整包	包含请求头部及body内容

在这里插入图片描述

支持常见组件密文数据解密

支持的组件	支持情况
Shiro	支持
Log4j	支持
Cas	支持
JWT	支持
…	…

在这里插入图片描述

支持多种Key爆破方式

支持类型	说明
默认Key快速解密	快速解密
指定Key快速解密	用户输入Key值进行解密
使用内置50万Key字典解密	速度慢,建议适度调控线程数
指定Key字典解密	用户加载本地Key字典进行解密

在这里插入图片描述

AI分析恶意脚本

在这里插入图片描述

结果若是不满意,可点击刷新重新获取AI分析结果

2、 专项加解密

指定专项解密,由【一键解密】单独提出来的部分加解密方法

在这里插入图片描述

3、IP筛选

支持多种展示形式

展示形式	支持状态
IP提取	支持
IP提取+归属地查询	支持
原文高亮IP	支持
原文高亮IP+注明归属地	支持

支持自定义筛选

支持类型	支持状态
自定义筛选	支持
国内外IP分类	支持
内外网IP分类	支持
地区区域分类	支持

在这里插入图片描述

4、AI分析

默认采用自带的AI模型

  致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。后续可能因资金或用户恶意行为导致暂停自带AI功能。

在这里插入图片描述
可手动配置ChatGPT

  右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存

在这里插入图片描述
版本计划

后续支持历史会话

5、反编译

支持的反编译器

支持类型	支持状态
idea	支持
procyon	支持设置中可配置默认反编译器

在这里插入图片描述
版本计划

支持批量反编译

6、归属地查询

测试版批量查询未公开

特性	描述
支持类型	银行卡归属地免费批量查询、手机号归属地免费批量查询。
支持广泛	涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。
数据筛选	提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。

在这里插入图片描述

7、文件元信息提取

支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。
在这里插入图片描述

8、更多支持功能请从项目地址查看

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://xiahunao.cn/news/3018719.html

如若内容造成侵权/违法违规/事实不符,请联系瞎胡闹网进行投诉反馈,一经查实,立即删除!

相关文章

PPT如何录制视频?看这里,让你轻松上手!

在现代社会,演示文稿(ppt)已成为我们工作、学习和生活中不可或缺的一部分。无论是商务报告、教育培训还是产品展示,ppt都能以其直观、生动的形式有效地传达信息。可是你知道ppt如何录制视频吗?本文将为您介绍两种ppt录…

榨菜加工污水需要哪些工艺设备

榨菜加工过程中产生的污水含有高浓度的有机物、悬浮物、油脂、盐分以及可能的食品添加剂等污染物。为了有效处理这些污水,通常需要以下工艺设备: 格栅:用于去除污水中的大颗粒固体物质,如菜叶、塑料碎片等。调节池:用于…

407627-60-5,AF647 NHS酯一种高亮度的红色荧光试剂

一、产品概述 中文名称:Alexa Fluor 647活化酯,AF647 NHS酯,AF 647 琥珀酰亚胺酯 英文名称:AF647 NHS,Alexa Fluor 647 NHS ester CAS号:1620475-28-6,407627-60-5,1453856-34-2 …

CAN报文的用途

CAN报文主要有四个用途,分别是应用报文,诊断报文,网络管理报文,标定报文。 应用报文:ECU发送各自应用场景的报文。 诊断报文:查看ECU的故障信息。 网络管理报文:让整个CAN总线上的ECU能够更省电…

可视化数据报道:Kompas.ai如何用图表和动态效果讲述故事

在数字化时代,数据无处不在,而如何将这些数据转化为易于理解且吸引人的故事,成为信息传递的关键。数据可视化作为一种强有力的工具,能够帮助观众快速把握复杂信息的要点,增强记忆,并激发情感共鸣。本文将深…

怎么设置一天多个时间点的闹钟提醒?

在日常生活中,我们经常需要在一天的不同时间点完成特定的任务,如定时喝水、定时查看后台数据、定时吃药等。这时候,如果能有一款软件,可以在一条日程里轻松设置多个时间点的闹钟提醒,那将大大提高我们的工作效率和生活…

SpringBoot项目配置HTTPS接口的安全访问

参考:https://blog.csdn.net/weixin_45355769/article/details/131727935 安装好openssl后, 创建 D:\certificate CA文件夹下包含: index.txt OpenSSL在创建自签证书时会向该文件里写下索引database.txt OpenSSL会模拟数据库将一些敏感信息…

Windows Server 2019虚拟机安装

目录 第一步、准备工作 第二步、部署虚拟机 第三步、 Windows Server 2019系统启动配置 第一步、准备工作 下载Windows Server 2019系统镜像 官网下载地址:Windows Server 2019 | Microsoft Evaluation Center VMware Workstation 17下载地址: 链…

GoEdge自建CDN工具

GoEdge是一款管理分布式CDN边缘节点的开源工具软件,可以让用户轻松地、低成本地创建CDN/WAF等应用。同时提供免费版本和商业版本,本文基本免费版本安装测试。 GoEdgep安装涉及三部分: 边缘节点 - 接收和响应用户请求的终端节点 管理员系统 - …

使用脚本一键部署项目的示例(脚本会创建syetemctl的系统服务)

文章目录 说明使用脚本一键部署本项目开启/停止服务开启/关闭开机自动运行更新项目 参考地址:https://github.com/Evil0ctal/Douyin_TikTok_Download_API?tabreadme-ov-file 说明 后续相关项目可以使用这种方式创建脚本,脚本均放置在项目根目录下的bas…

基于STM32的智能垃圾桶设计(论文+源码)_kaic

基于STM32的智能垃圾桶设计 摘 要 随着社会科学技术的迅猛进展,人们的生活质量和速度也在不断提高。然而,大多数传统的家庭垃圾桶已经过时且缺乏创新,缺乏人性化设计。它们使用起来不方便、不卫生,所有的生活和废物垃圾都被混合…

目标检测——校园异常事件数据集

引言 亲爱的读者们,您是否在寻找某个特定的数据集,用于研究或项目实践?欢迎您在评论区留言,或者通过公众号私信告诉我,您想要的数据集的类型主题。小编会竭尽全力为您寻找,并在找到后第一时间与您分享。 …

【网站项目】SpringBoot364考研信息查询系统

🙊作者简介:拥有多年开发工作经验,分享技术代码帮助学生学习,独立完成自己的项目或者毕业设计。 代码可以私聊博主获取。🌹赠送计算机毕业设计600个选题excel文件,帮助大学选题。赠送开题报告模板&#xff…

【WEEK11】 【DAY1】Employee Management System Part 2【English Version】

2024.5.6 Monday Continuing from 【WEEK10】 【DAY2】Employee Management System Part 1【English Version】 Contents 10.3. Page Internationalization10.3.1. Preparation10.3.2. Configuration File Writing10.3.2.1. Create an i18n (abbreviation for internationaliza…

(超简单)SpringBoot中简单用工厂模式来实现

简单讲述业务需求 业务需要根据不同的类型返回不同的用户列表,比如按角色查询用户列表、按机构查询用户列表,用户信息需要从数据库中查询,因为不同的类型查询的逻辑不相同,因此简单用工厂模式来设计一下; 首先新建一个…

【C++历练之路】红黑树——map与set的封装实现

W...Y的个人主页💕 gitee代码仓库分享😊 前言:上篇博客中,我们为了使二叉搜索树不会出现”一边倒“的情况,使用了AVL树对搜索树进行了处理,从而解决了数据在有序或者接近有序时出现的情况。但是AVL树还会…

创建Chrome插件:自动刷新网页

创建Chrome插件:自动刷新网页 前言 在日常工作和生活中,我们经常需要频繁刷新网页以获取最新的数据和信息。无论是开发人员进行网站测试,还是用户关注实时股市动态,手动刷新网页既耗时又低效。因此,本文将介绍如何创…

LeetCode--所有质数、质数对

1.0 Q: 输出 100 以内所有质数 1.1 /* 第一层循环控制检查到哪个数* 第二层通过遍历除以每个比他小的数的方式,检查每个数是不是质数* 由于要遍历检查,设置一个标记,只要任意一次循环可以整除,我们就设置该标记为不是质数 */boolean isPrime true;for (int i 2; i < 100…

RDB快照是怎么实现的?

RDB快照是怎么实现的&#xff1f; 前言快照怎么用&#xff1f;执行快照时&#xff0c;数据能被修改吗&#xff1f;RDB 和 AOF 合体 前言 虽说 Redis 是内存数据库&#xff0c;但是它为数据的持久化提供了两个技术。 分别是「 AOF 日志和 RDB 快照」。 这两种技术都会用各用一…

鸿蒙OpenHarmony南向:【Hi3516标准系统入门(IDE方式)】

Hi3516标准系统入门&#xff08;IDE方式&#xff09; 注意&#xff1a; 从3.2版本起&#xff0c;标准系统不再针对Hi3516DV300进行适配验证&#xff0c;建议您使用RK3568进行标准系统的设备开发。 如您仍然需要使用Hi3516DV300进行标准系统相关开发操作&#xff0c;则可能会出现…