-----------工具简介-----------AWVS(Acunetix Web Vulnerability Scanner)是一款专业的自动化Web应用安全测试工具,用于检测网站和Web应用程...
Android9安装burp证书解决浏览器报错:该网站的安全证书有问题
这篇文章主要解决Android中浏览器访问https报错:该网站的安全证书有问题,偶尔要测试抓包结果访问https测试的,不然也没必要这么麻烦,直接导出burp证书导入即可,毕竟如果是web也没必要在...
恶意 npm 包通过后门感染 3,200+ 游标用户,窃取凭据
网络安全研究人员已经标记了三个恶意npm 包,这些包旨在针对 Apple macOS 版本的 Cursor,这是一种流行的人工智能 (AI) 驱动的源代码编辑器。“这些软件包伪装成提供'最便宜的 Cu...
诸子云|甲方 :如何看待安全岗位年龄限制?怎么看待用Augment开发出本地大模型防火墙?
“甲方”是安在新媒体为诸子云专家会员开设的全新专栏,旨在帮助专家会员及时准确掌握社群动态,了解行业动向,收集最新观点,挖掘最佳实践。“甲方”将围绕诸子云甲方社群动态、甲方话题、甲方活动、甲方项目等方面...
流量分析 - 黑客(解)
黑客.pcapng流量包描述:某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙...
总结分析Lockbit数据泄露的背后
我在浏览XX时,偶然看到一篇帖子,内容涉及LockBit(勒索软件最猖獗的组织之一)的最新数据泄露事件。出于好奇,我跟踪帖子,找到了这个 GitHub (https://github.com/D4RK...
2025攻防演练必修组件漏洞
2025年度的各类攻防大赛即将开启,在如今的网络世界里,每一次攻防演练都是一场没有硝烟的战争!看似坚不可摧的系统防线,实则暗藏致命缺口。而在现实世界里,网络攻防演练已成为检验企业安全体系实战能力的关键...
迪奥确认数据泄露,已波及中韩客户
迪奥确认发生数据泄露事件,目前波及中韩客户,泄露信息含姓名、电话、邮箱及购物记录,未涉及支付数据。建议客户警惕钓鱼诈骗。GitHub Action 中广泛使用的 tj-actions/changed-...
微软2025年5月补丁日重点漏洞安全预警
微软官方发布5月安全更新请及时安装补丁修复补丁概述2025年5月13日,微软官方发布了5月安全更新,针对78个Microsoft CVE和5个non-Microsoft CVE进行修复。Micro...
web指纹识别工具 - httpgo
01 项目地址https://github.com/login546/httpgo02 项目介绍项目描述httpgo是一个web指纹识别工具,支持多线程、HTTP代理、批量识别、保存结果、截图展示。可...
CNNVD | 关于Fortinet多款产品安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-178...
Xtream反序列化
简介XStream 是一个 Java 序列化/反序列化库,用于在 Java 对象和 XML(或 JSON)之间进行转换。它非常适合需要将对象保存为 XML 或从 XML 构建对象的场景。反序列化的原理...
25126