pwnpatch,evilpatch工具通防Misc 取证1要求是去找证书模版名字和序列号先挂载镜像,然后去翻文件翻到一个翻到这个hack-CA的ebp文件,然后用主办方给的工具打开这个文件这边找到三...
快速探测内网主机信息的工具:SharpHostInfo
1、工具介绍 SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)在内网渗透中,尤其是域环境里,有时我们想知道一些内网主机信息开展进一步渗透,比如内网有哪些主机...
deepseek智能化代码审计工具:DeepAudit
0x01 工具介绍 DeepAudit 一款基于deepseek的智能化代码审计工具,支持多语言代码安全分析,自动对项目中的代码文件进行深度分析,帮助开发者快速定位潜在漏洞。 0x02 安装与使用 常...
精确检查IP是否为CDN节点的工具:CheckCdn
0x01 工具介绍 在日常的渗透测试中,往往从IP、C段入手可以发现到很多不一样的资产信息。快速筛选出真实IP并且整理为C段扫描是其中的一个攻击方式,在面对大量IP资产的时候取出CDN节点、负载均衡节...
Infostealer 活动入侵 10 个 npm 软件包,以开发人员为目标
昨天,十个 npm 包突然被更新为恶意代码,以窃取开发人员系统中的环境变量和其他敏感数据。该活动针对多个与加密货币相关的软件包,其中流行的“国家货币地图”软件包每周被下载数千次。该恶意代码是由 Son...
大模型在公检法行业的最后一公里应用痛点分析
引言随着人工智能技术的快速发展,大型语言模型(LLM)在各行业的应用逐渐深入。在公检法行业,大模型展现出强大的潜力,能够显著提升司法效率和公正性。然而,从技术到实际应用的"最后一公里",仍然存在着诸多...
安全研究人员发现阳光电源、Growatt和 SMA 太阳能逆变器存在 46 个严重缺陷
网络安全研究人员披露了三家太阳能逆变器供应商阳光电源、Growatt和 SMA 的产品中存在 46 个新的安全漏洞,这些漏洞可能被恶意行为者利用来控制设备或远程执行代码,对电网构成严重风险。Fores...
渗透测试集成化工具平台 Kurust)
0x01 工具介绍 Kurust是一个专为网络安全研究人员打造的集成化工具平台,基于Tauri框架结合Vue 3前端和Rust后端开发。该平台提供一站式安全工具管理和智能分析能力,助力安全研究者更高效...
三种主要的密码学类型
密码学源于希腊语,意为“隐藏的文字”, 是一种隐藏传输信息的科学,以便只有预期的接收者才能读取。密码学的应用无穷无尽。从 WhatsApp上日常的端到端消息认证到法律表格上的实用数字签名,甚至是用于...
VSCode 扩展程序被发现早期版本中包含勒索软件
发现两个恶意 VSCode Marketplace 扩展部署了正在开发中的勒索软件,暴露了微软审查过程中的严重漏洞。这两个扩展程序名为“ahban.shiba”和“ahban.cychelloworl...
人们无法彻底阻止社会工程学,但可以缓解
IBM官网的一篇关于“社会工程学”的文章,我感觉蛮不错。翻一下过来,和大家一起看看他们的专家如何理解“社会工程学”,以及缓解社会工程学的想法。一名女子走进一家公司的办公楼大厅。这是她第一次踏入这栋大楼...
审计技巧 | TP框架的系统如何快速高效挖掘漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技...
15762