工具介绍DarKnuclei是一款适合针对红蓝对抗的一款工具,不仅仅可以在红队视角下的快速打点,还可以在蓝队视角下针对红队基础设施与服务进行探针扫描,DarKnuclei在针对红队基础设施进行扫描针对...
【免杀分享】只需一招制作免杀版fscan2.0.0
点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担...
Chrome 插件怎么安装与下载?(图文讲解,超详细)
第一步:下载 Chrome 插件第二步:解压 zip 包第三步:打开扩展程序管理菜单第一种:第二种第四步:开始安装(两种方式)1、拖动安装(推荐)2、暴力安装如何验证 Chrome 插件是否安装成功?...
浏览器插件也骗人?新型扩展技术竟能100%伪装合法插件!
1. 新型浏览器扩展技术,恶意代码可假冒任何安装插件网络安全研究人员发现一种新型技术,恶意的网络浏览器扩展可以通过创建与目标插件像素级一致的图标、HTML弹窗、工作流程,甚至短暂禁用合法插件,从而误导...
竟然有人以为护网真的是看监控?
前言以前一直都说 HVV 蓝队就是看监控的,没想到真有人以为是这个监控?小科普:HVV 中的监控是“流量监控”,是用户访问的流量包传达到安全设备的数据,然后再通过人工职守的方式进行监控。然后给群里师傅...
为什么我们需要一个标准化的网络安全分类体系?
网络安全存在数据问题。几十年过去了,我们仍在努力弄清楚安全控制措施的成效,尤其是从整个行业的宏观层面来看。有两份广受关注的报告--《Verizon数据泄露调查报告》和《CrowdStrike 全球威胁...
vulnhub靶场之SkyTower【天空塔】靶机
前言靶机:skytower靶机,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.6靶机采用virtualbox虚拟机,攻击机采用VMware虚拟机,都采用桥接网卡模...
BumbleBee加载器木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述BumbleBee是一种新型的恶意软件程序,最初由Google威胁分析小组于2022年3月首次报告,谷歌威胁分析团队追踪为Conti组织提供初始化访...
工具推荐 | 使用Go编写的瑞数WAF绕过工具
工具介绍 riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。工具特点 无需安装任意其他工具,只需导入mit...
安卓逆向 安卓开发与逆向基础
安卓基础应用清单文件在讲四大组件之前,我们需要先了解一下应用清单文件——AndroidManifest.xml,前面虽然对该文件或多或少的讲了一点,但是这里我们要更加的深入了解一下AndroidMan...
多协议的弱口令爆破工具 password_cracker
0x01 工具介绍 一个多协议的密码爆破工具,支持SSH、FTP、MySQL、MSSQL、PostgreSQL、MongoDB和Redis服务。 0x02 安装与使用 一、使用示例 使用SSH协议扫描...
2025年Q1,Medusa 勒索软件攻击了 40 多名受害者,索要 10 万至 1500 万美元赎金
自 2023 年 1 月首次出现以来, Medusa 勒索软件团伙已经造成近 400 名受害者,其中以搞钱为动机的攻击在 2023 年至 2024 年间增长了 42%。根据赛门铁克威胁猎人团队在与 T...
15454