FuzzyAI Fuzzer 是一款功能强大的自动化 LLM 模糊测试工具。它旨在帮助开发人员和安全研究人员识别和缓解其 LLM API 中的潜在安全漏洞。 FuzzyAI 为组织提供了一种系统化的方...
开源工具 | 本地 Markdown 一键发布公众号
本地 Markdown 一键发布公众号代码已存放至 Gitee: https://gitee.com/heihu577/markdown2-wechat-toolsMarkdown2WechatToo...
DOME - 子域枚举开源工具
我们都有这样的经历,有时候光靠手动去查找和验证目标的子域名,效率实在太低了。而且在红蓝对抗演练中,我更希望能够快速获得可靠的数据支持,以便于制定相应的防御策略。正好这时看到个开源工具——Dome。这是...
【开源工具】- Docker版Windows
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 1. 介绍 Docker 容器内的 Windows! 2. 地址 https://github.com/dockur/windows 3. 特...
不懂软件开发,做不好网络安全(三)
在与数百家(也可能早过了千家)甲方企业接触后,我们发现企业的信息安全治理水平,直接取决于安全团队人员的技术专业度,而非运营经验值。所谓的技术,并非指渗透和挖洞的能力,而是指软件开发、IT 架构、网络拓...
【开源工具】- SASTSweep 大规模识别开源代码库中漏洞
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。sastsweep是一款旨在大规模识别开源代码库中的漏洞的工具。它可以收集和过滤关键存储库指标,例如受欢迎程度和项目规模,从而实现有针对性的漏洞...
黑客组织TeamTNT的加特林枪攻击手法及5套开源工具集
part1点击上方蓝字关注我们往期推荐一种利用开源远程设备管理软件持久化控制的APT技术一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析利用过期域名实现劫持海量邮件服务器和TLS/...
【开源工具】-Gixpose快速检索Git commit中的敏感信息
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 Gixpose 是一个功能强大的命令行工具,旨在搜索 Git 存储库的提交历史记录以获取敏感信息,例如 API 密钥和访问令牌。其目的是帮助...
Loxs 快速查找WEB风险
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 简介 Loxs is an easy-to-use tool that finds web issues like LFI - OR - SQ...
多线程 host 碰撞工具
最近在忙于一些例行的安全活动,像是hvv、zb和安全演练,这些工作真的是既紧张又充满挑战。尤其是在进行红蓝对抗的时候,我总会想起如何高效地发现潜在的漏洞和风险。今天,我想聊聊我最近在项目中用到的一款开...
【开源工具】 - 从漏洞数据库搜索漏洞的工具go-exploitdb
【开源工具】 - 从漏洞数据库搜索漏洞的工具go-exploitdb【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。这是一个从某些漏洞数据库中搜索漏洞的工具。漏洞被插入到 sqlite 数据库...
Storm-0501 勒索组织攻击手法浅析
Storm-0501 勒索组织除了常规的APT攻击手段,还利用窃取的凭据横向移动到云环境并部署后门,本篇简要分析一下该组织的攻击手法。背景:Storm-0501 是从2021年开始活跃的勒索组织,攻击...
8