2024HW一手厂商资源,投递简历添加微信:Xandlxy191001,简历明命格式-姓名电话-等级(初级中级高级)阅读须知亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参...
集成化渗透测试工具 SpaceCore
一、工具介绍 一个简单的集成化渗透测试工具,该工具在于帮助您更好的完成渗透测试,请不要用于非法用途 简单工具,仅供学习,渗透大佬轻喷 。 二、安装与使用 因工具部分功能使用NMAP,这可能需要您在使用...
Wireshark TS | 虚假的 TCP Spurious Retransmission
凡事深想一层,干活多做一步前言在写《TCP Analysis Flags 系列》文章时梳理出不少有趣的案例,当然过程当中也有很多的疑问,嗯,自得其乐。考虑到不同的系列偏重不太一样,因此在 Troubl...
Kubernetes 配置热更新之reloader
背景配置中心问题:对于在云原生中配置中心,例如configmap和secret对象,虽然可以进行直接更新资源对象对于引用这些有些不变的配置是可以打包到镜像中的,那可变的配置呢?信息泄漏,很容易引发安全...
QEMU ELI5 — 第 2 部分,安装
QEMU 但适合初学者 |第 2 部分 — 安装上一部分 1.介绍要求由于 QEMU 是免费和开源的,因此可以在任何机器和平台上克隆和构建源代码。您可以选择这样做。但是由于这更高级[不适合初学者],我...
TC3xx芯片电压监控和温度监控
前言我们已经介绍过TC3xx芯片自带的很多的功能安全异常监控机制了,本文将继续介绍TC3xx芯片内部的电压及温度监控机制。AUTOSAR架构下内部看门狗复位检测TC3xx芯片的总线内存保护TC3xx芯...
Boom :基于无头浏览器的智能 Web 弱口令(后台密码)爆破\检测工具
01工具介绍 Boom 是一款基于无头浏览器的 Web 弱口令爆破工具。它具有以下特性: 自动识别网页是否是登录页面 自动识别爆破目标类型:表单/传统认证协议类型(Basic/Diges...
《mysql执行xpcmd》
《mysql执行xp cmdshell》原文始发于微信公众号(HACK安全):《mysql执行xpcmd》
记一次powershell在内网中的分析与利用
前言MSF是一个功能强大的渗透测试工具,它可以帮助安全研究人员和渗透测试人员识别漏洞、开发漏洞利用和执行攻击,而Powershell作为内置于Windows操作系统中的功能强大的脚本语言,其本身具有执...
LoaderFly 快速生成免杀工具
开发需求 原版程序:https://github.com/knownsec/shellcodeloader 原版项目已经不免杀了,需要bypass常见杀软。 在HW、攻防演练等场景下,需...
AnyTXT:一款强大的搜索应用
AnyTXT Searcher是一款功能强大的文件内容搜索应用程序,类似于本地磁盘上的Google搜索引擎。相比于Windows搜索和Windows findstr命令,它具有更快的搜索速度。AnyT...
数据安全工程师必知的密码学知识
点击兰花豆说网络安全,了解更多网络安全知识密码算法在网络安全中扮演着至关重要的角色。它们通过加密敏感数据、验证用户身份、保护通信内容和防范各种攻击,确保数据在传输和存储过程中的保密性、完整性和可用性,...
15422