前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
团队如何在隐私泄露风波中优化安全投入,同时探讨基于算力的大模型在安全运营中的应用。|总第283周
0x1本周话题话题一:近期个人信息泄露事件在网上传的也比较热闹,在思考一个问题,如果企业卷入隐私泄露风波,需要快速自证清白。大厂还好,不论是技术层面、管理层面还是安全投入都比较多。但对于2~3人小团队...
浅谈SSO认证原理及常见安全问题
前言在一次测试过程中,遇到了一个公司的应用全部采用SSO登录的情况,所以就了解了一下SSO系统的原理以及可能存在的安全问题。简介单点登录是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应...
内部文件水印追踪技术原理
前几年,一家颇具规模的游戏开发公司,历经两年精心打磨,即将推出一款重磅新游戏。可就在上线前夕,游戏的核心策划文档、美术素材以及未上线的测试版本竟被泄露到网络上。竞争对手迅速抄袭创意,抢先推出类似游戏,...
Android15绕过SSL证书检测方法
在Android开发中,绕过SSL证书检测通常用于测试环境或处理自签名证书。以下是详细步骤和注意事项:方法一:自定义TrustManager(适用于HttpsURLConnection)1. 创建信任...
渗透测试之色播-快3游戏/S情主播拿法
前言扯淡麻将胡了你的人生也胡了X麻将的炸胡!!!船长的欺骗!!!女王的背叛!!!踢假球的光头!!!还有一个像傻子一样的你!!!BGM一响支付宝自动扣款200块!!!千言万语都抵不过赏金女王的一句Com...
sar
下载地址:https://download.vulnhub.com/sar/sar.zip攻击者IP:192.168.56.132 桥接(自动) vmare受害者IP:192.168.56.151 仅...
2025-软件系统安全攻防半决赛Wp
pwnpatch,evilpatch工具通防Misc 取证1要求是去找证书模版名字和序列号先挂载镜像,然后去翻文件翻到一个翻到这个hack-CA的ebp文件,然后用主办方给的工具打开这个文件这边找到三...
快速探测内网主机信息的工具:SharpHostInfo
1、工具介绍 SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)在内网渗透中,尤其是域环境里,有时我们想知道一些内网主机信息开展进一步渗透,比如内网有哪些主机...
deepseek智能化代码审计工具:DeepAudit
0x01 工具介绍 DeepAudit 一款基于deepseek的智能化代码审计工具,支持多语言代码安全分析,自动对项目中的代码文件进行深度分析,帮助开发者快速定位潜在漏洞。 0x02 安装与使用 常...
精确检查IP是否为CDN节点的工具:CheckCdn
0x01 工具介绍 在日常的渗透测试中,往往从IP、C段入手可以发现到很多不一样的资产信息。快速筛选出真实IP并且整理为C段扫描是其中的一个攻击方式,在面对大量IP资产的时候取出CDN节点、负载均衡节...
Infostealer 活动入侵 10 个 npm 软件包,以开发人员为目标
昨天,十个 npm 包突然被更新为恶意代码,以窃取开发人员系统中的环境变量和其他敏感数据。该活动针对多个与加密货币相关的软件包,其中流行的“国家货币地图”软件包每周被下载数千次。该恶意代码是由 Son...
24666