信息收集主机探测虚拟机的 NAT ,主机比较少,比较好分辨──# nmap -sP 192.168.116.0/24 Starting Nmap 7.92 ( https://nmap.org ) a...
阿里云ECS策略组辅助工具
alicloud-tools本工具为辅助使用阿里云API操作ECS及策略组的小型工具0x2 alicloud工具获取关注微信公众号“程序员分享吧”回复「alicloud」获取下载链接吧注:仅供安全研究...
Ehtools | 一款功能强大的WiFi渗透工具框架
Ehtools介绍Ehtools是一个非常强大的WIFI渗透工具框架,对于初学者来说越来越容易使用,它可以很容易地从内部进行探索。这个强大而简单的工具可以用于任何事情,从安装新的附加组件到在几秒钟内抓...
美创科技发布《2022勒索病毒威胁年度报告》
2022年,勒索病毒持续对全球范围内的医疗、教育、能源、交通等社会基础服务设施,社会支柱产业造成重创。勒索病毒发展至今,其勒索产业链已极其完善,勒索病毒传播速度快、影响范围广,已然成为了全球网络安全最...
Checkm8术语集合
本文由金恒源编译,Roe校对,转载请注明。最近Checkm8漏洞由于其为多种型号的iOS设备的取证获取打开了大门而引起了很大的反响。本文将带您熟悉基于checkm8漏洞提取iPhone数据的采集过程相...
信息收集(1)——最全子域名收集改造计划
前言祝表哥们新年快乐!!!最近迷上了挖洞。因为可以让我加个鸡腿。挖洞越多发现越发现,自己的信息收集确定丢三落四。别人提交漏洞的url。我竟然找不到。这不气死人。才有这个故事1信息收集第一步当然是子域名...
轻松理解什么是同源策略
同源策略是浏览器的一种安全策略,用于隔离不同网站之间的资源,防止不同网站之间的资源滥用,本文将从三个部分讲解同源策略:第一点 what:什么是同源策略?第二点 why:为什么需要同源策略?第三点 ho...
2023年5大身份优先级事项
在大流行颠覆了我们的工作、学习、娱乐和生活管理方式之后,我们发现自己比以往任何时候都更紧密地联系在一起,可以更方便地访问范围更广的在线工具和体验。但随着我们在全球的数字足迹不断增长,网络威胁的风险也在...
Shopify 另一处公开披露漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。概述:漏洞发现于7个月前,最近于Hacke...
数据库平台系统安全防护措施研究
随着现代社会基础网络的快速发展,海量数据依托社会日常活动而诞生,为实现大批量数据的快速传递、交流和便捷管理,数据库平台系统得到了快速发展。数据库平台系统可使业务系统内的所有数据实现共享和交换,并保证各...
Gartner:云战略制定过程中的十个常见错误
云战略对云计算在企业机构中的作用进行了高度概括。根据Gartner的研究,业务和IT领导者在制定云战略时一直在重复十个常见的错误。 G...
DeFi漏洞赏金清单(常见智能合约漏洞)
https://wooded-meter-1d8.notion.site/0e85e02c5ed34df3855ea9f3ca40f53b?v=22e5e2c506ef4caeb40b4f78e235...
26451