1 前言 FasterRunner是基于HttpRunner的接口自动化测试平台,专为HTTP(S)测试设计,继承Requests库功能特性,轻松实现复杂动态计算逻辑。借助debugtalk.py辅...
GitHub Enterprise Server身份验证绕过漏洞
0x00 漏洞编号CVE-2024-49850x01 危险等级高危0x02 漏洞概述GitHub Enterprise Server是一个用于企业内软件开发的自托管平台,团队可使用GitHub Ent...
超强VBScript代码混淆免杀工具
工具介绍 VBScrambler是一个基于Python的VBScript代码混淆器,它本质上将VBScript作为一种输入形式(文件或内联代码),并提供混淆的VBScript单行代码作为输出。 混淆的...
端口扫描工具 -- gomasscan
0x01 工具介绍 gomasscan是一个纯go编写的masscan扫描库。 0x02 安装与使用 1、环境需求 只支持darwin/linux需要高权限需要安装libpcap 2、使用 packa...
防御log4j2: cloudrasp-log4j2
0x01简介 此项目是 CloudArmor 的本地版本,专为防御而构建 Log4j2 CVE-2021-44228 中。运行此项目不需要网络连接。 请在将其部署到生产环境之前进行测试。应用程序自卫模...
警惕GitHub恶意病毒项目,持续活跃释放远控木马
近期,火绒安全实验室在日常威胁巡视中发现一 GitHub 仓库发布的项目存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现样本会通过多种手段对抗杀软,并最终释放 Remcos 商业远...
HTML藏匿:网络钓鱼新方式
Cybersecurity researchers are alerting of phishing campaigns that abuse Cloudflare Workers to serve ...
xshell中国代理商思杰马克丁是如何确切知道你们员工在未授权使用他们产品的?
xshell系列软件的中国代理商是苏州思杰马克丁软件有限公司,估计有点规模的公司都接到过这家公司发过来的律师函或者警告邮件,说你们公司未授权使用了他们的xshell,xftp,xmanager,xlp...
新手入门级 | nodejs调试
本文由掌控安全学院 - 我是大白 投稿 nodejs调试记录 问题 & 环境搭建 环境搭建 1,安装nodejs,这个直接网上找教程就行 2,安装vscode 3,我是直接在nodejs安装路...
某ERP系统开源版本审计
分析 某ERP系统开源版本地址:https://gitee.com/yimiaoOpen/nodcloud 开审!!!!! 1.在恢复备份功能点,可调用restore方法从数据库备份文件中恢复数据。 ...
澳大利亚电信监管机构起诉Optus 2022年数据泄露
澳大利亚通信和媒体管理局表示,由于Optus在2022年9月的数据泄露事件中未能保护敏感的客户数据,已向联邦法院提起诉讼,该事件影响了近1000万人。该机构本周表示:“Optus未能按照1979年《电...
WordPress插件被滥用以在电子商务网站中安装电子刷卡(skimmer)
Sucuri研究人员观察到威胁行为者使用PHP片段WordPress插件在WooCommerce电子商店中安装恶意代码并窃取信用卡详细信息。在专家发现的攻击活动中,攻击者使用了一个名为Dessky S...
15874