项目简介 平时积累的一些攻防经验想做成自动化去提升在公司项目以及外部SRC效果,故闲暇时间开发了这款基于burpsuite的工具。过去在内部使用效果也还可以,现在工作原因不再参与红队类的...
美国爱因斯坦计划跟踪与解读(2023版)
【引言】本文在2022年版本的基础上进行了较大修订,全面更新了爱因斯坦计划的相关数据,反映了2022年以来的最新进展,尤其是替代NCPS的CADS计划,主要涉及第2、3、4、5章。1 &nb...
如何使用RTA框架测试安全团队的威胁行为检测能力
【FreeBuf福利群招新啦!群内不定期开启各种抽奖活动;FreeBuf盲盒、大象公仔......在这里,拓宽网安边界甲方安全建设干货;乙方最新技术理念;全球最新的网络安全资讯;如群已满,请添加Fre...
安全产品的终局
安全产品的终局笔者认为安全产品的终局应该是这样,- 一个是安全产品自身的检测能力;- 另外一个是把数据吐出来给安全分析师。产品 + 分析师 = 实现人机共智这背后的逻辑是什么?1.解决看见和处置问题...
美国爱因斯坦计划跟踪与解读(2022v1版)
【引言】本文在2021年版本的基础上进行了较大修订,全面更新了爱因斯坦计划的相关数据,反映了2021年以来的最新进展,主要涉及第2、3、4章。1 &nbs...
WebShell&二进制病毒大杀器 |阿里云恶意文件检测社区版免费开放
近日,阿里云上线了社区版WebShell&二进制病毒检测平台,首次将阿里云·云安全中心商业化产品中核心的反病毒与恶意文件检测引擎面向社区用户开放。无论是企业用户、网络攻防验证常态化下的安全运营...