前言 这是以前编写的文章,肯定有一些错误和稚嫩(某些加粗的个人点评实属年轻气盛,若说的不对,劳烦大佬捉虫了)。 fscan是我用过的比较顺手的扫描器,究其根源大概是内部封装了大量具有实战意义的功能,以...
fuzzlists:渗透测试和漏洞赏金FUZZ字典
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵
近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码...
Veeam 与 IBM 发布备份和 AIX 系统高危漏洞补丁
Veeam近日发布了安全更新,修复了其备份与复制软件中的一个关键安全漏洞,该漏洞可能导致远程代码执行。高风险漏洞详情该漏洞被标记为CVE-2025-23120,CVSS评分为9.9(满分10.0),影...
网络安全行业老牛马,该如何破局?
大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事和物。这几年网络安全行业内卷严重,不仅是厂商在卷,职场也在卷。网安行业的老牛马们,真心卷不赢新生代,尤其是那些已经过了35岁的网安...
加拿大网络安全研究所 | DIDarknet:一种利用深度图像学习检测和表征暗网流量的现代方法
原文标题:DIDarknet: A Contemporary Approach to Detect and Characterize the Darknet Traffic using Deep Im...
针对加密密钥的4种攻击全揭秘
现代密码学是基于密钥安全的(毕竟密码算法是公开的),经过权威机构认证的密码算法都是安全的,故而密钥的安全在很大程度上决定了密码体系的安全。如此以来,通过攻击来获取密钥便成了获取明文最直接的方式。接下来...
nps漏洞利用工具 NpsPocExp
0x01 工具介绍该工具利用NPS漏洞实现有效代理抓取。 0x02 安装与使用一、安装需要的库文件 pip install -r requirements.txt 二、常用命令 python main...
Gartner发布2025年网络安全重要趋势
Gartner公司于近日发布2025年网络安全重要趋势。这些趋势受到包括生成式人工智能(GenAI)的演进、数字去中心化、供应链相互依存、监管变化、地方性人才短缺和不断变化的威胁态势等在内的因素影响。...
安全行动期间的物联网利用
在两次独立的安全活动中,发现了两个嵌入式设备中的命令注入漏洞。发现每个漏洞都有其独特的挑战。一个是经典的命令注入漏洞,另一个详细介绍了“盲”命令注入漏洞,这提供了两种在物联网系统中常见的漏洞类型的有趣...
人工智能网络钓鱼数量惊人
浏览器安全不容忽视。人们大部分工作时间都花在浏览器上,而攻击者主要攻击的也是浏览器。统计数据来自Menlo Security 对过去12个月内检测到的75万起基于浏览器的网络钓鱼攻击的分析,这些攻击针...
JNDI注入测试工具 JNDIInjectorGUI
0x01 工具介绍一个用于安全研究的JNDI注入测试工具,参考了marshalsec的代码,集成了RMI、LDAP和HTTP文件服务,提供图形界面进行统一管理。功能特点: 多服务集成:同时支持RMI、...
28130