从2024年3月7日开始,荷兰网络安全公司EclecticIQ分析师发现了一个未命名的威胁行为者,该威胁行为者利用开源信息窃取程序HackBrowserData的修改版本来攻击印度政府实体和能源部门。...
EasyEASM:一款功能强大的外部资产与攻击面管理工具
关于EasyEASM EasyEASM是一款功能强大的外部资产与攻击面管理工具,该工具配置简单且易于使用,可以帮助广大安全管理人员更好地了解组织面向外部的资产以及对应的攻击面。 Ea...
信息收集扫描器 Slack
0x01 工具介绍 一款GUI扫描器,功能涵盖网站扫描、端口扫描、企业信息收集、子域名暴破、FOFA&鹰图搜索、CDN识别等多功能的工具。 0x02 安装与使用 一、仅指纹扫描/指纹POC扫描...
T3SF:一款功能全面的桌面端技术练习模拟框架
关于T3SFT3SF是一款功能全面的桌面端技术练习模拟框架,该工具针对基于主场景事件列表的各种事件提供了模块化的架构,并包含了针对每一个练习定义的规则集,以及允许为对应平台参数定义参数的配置文件。该工...
综合信息收集工具-Slack
0X01 工具介绍 由GoWails实现的GUI工具,功能涵盖网站扫描、端口扫描、企业信息收集、子域名暴破、空间引擎搜索、CDN识别等多功能的工具. 0X02 工具使用 网站扫描 主机扫...
一款由Go Wails实现的GUI工具集成网站扫描|信息收集|搜索等功能-漏洞探测
0x01 工具介绍 Fyne版本已停止更新,但是仍然可以通过分支中获取到该模块代码,本人不太熟悉前端框架,对内存或者功能实现上并不好,欢迎各位师傅提供意见。下载地址在末尾0x02 功能简介...
综合信息收集GUI工具 - Slack
01 项目地址https://github.com/qiwentaidi/Slack02 项目介绍一款Go Wails实现的GUI工具,功能涵盖网站扫描、端口扫描、企业信息收集、子域名引擎暴破、空间搜...
恶意广告最新手法:伪装Windows门户传播恶意安装工具
A new malvertising campaign has been found to employ fake sites that masquerade as legitim...
每日安全动态推送(11-1)
Tencent Security Xuanwu Lab Daily News• Remplacer la WIN32API pour l'injection de processus - Y...
2023年8款渗透测试工具和软件性能评估
随着技术的不断进步,确保计算机系统、网络和应用程序的安全变得越来越重要。安全专家评估整个数字生态系统安全态势的方法之一就是进行渗透测试。渗透测试是评估和强化组织数字资产安全态势的基本实践,且需要使用渗...
[复现]Lightdash CVE-2023-35844
简介Lightdash 0.510.3之前版本中的Packages/Backend/src/Routers具有不安全的文件端点,例如,它们允许..目录遍历,并且不确保使用预期的文件扩展名(.csv或....
Kubebot - Google云平台下的Slackbot安全测试工具
Kubebot介绍 Kubebot是一款基于Google 云平台搭建,并且提供了Kubernetes(简称K8s)后端的Slackbot安全测试工具。 下载 https://github...