01 项目地址https://github.com/Chave0v0/AutoFuzz/02 项目介绍项目描述AutoFuzz 是一款安全测试的辅助型项目,主要用于自动识别请求中的参数,根据预设的 p...
github托管代码导致的敏感信息泄露
声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。关注公众号,设置为星标,不定期有宠粉福利Pa...
GXX -新一代基于YAML的指纹识别工具
GXX -新一代基于YAML的指纹识别工具 地址:https://github.com/cyberspacesec/go-finger zhizhuo,公众号:搞安全的小趴菜GXX -新一代基于YAM...
健康证泄露导致的越权漏洞
声明本文章所分享内容仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记守法。前言这个漏洞存在于小程序上,我觉得相较于w...
Brewer-Nash安全模型介绍
以下是关于Brewer-Nash安全模型的详细分析:1. 模型概述Brewer-Nash模型(又称中国墙模型,Chinese Wall Model)是一种动态访问控制模型,由Brewer和Nash于1...
【应急响应】- 日志流量如何下手?
关注公众号夜风Sec,持续分享各种工具和学习记录,共同进步:)在公众号回复solar获取相关附件题目信息文件题目来源:第一届solar应急响应比赛题目文件:tomcat-wireshark.zip/w...
Electron客户端安全入门【上】
关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:9509声明:仅供学习参考,请勿用作违法用途目录前记内容总结nodeIntegrationcontextIsola...
NPS内网穿透详细案例
免则声明:本公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权转载和其他公众号白名单转载,如需转载,联系作者开白。文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其...
勒索软件组织LockBit遭黑客入侵 6万个比特币地址被泄露
2025年5月7日,黑客在对LockBit勒索软件组织实施"以其人之道还治其人之身"的攻击时写道:"不要犯罪,犯罪是不好的,来自布拉格的问候。"在黑客入侵LockBit的暗网附属面板后,近6万个与该组...
【应急响应工具教程】Windows日志快速分析工具——Chainsaw
Chainsaw 提供强大的“第一响应”功能,可快速识别 Windows 取证工件(如事件日志和 MFT 文件)中的威胁。Chainsaw 提供了一种通用且快速的方法,可以在事件日志中搜索关键字,并使...
蓝牙灯泡重放攻击
蓝牙灯泡重放攻击 物联网安全学习/BLE 2025.5.15 低功耗蓝牙协议栈 BLE是低功耗蓝牙的英文缩写(Bluetooth Low Energy),是蓝牙4.0版本起开始支持的新的、低功耗版本的...
F5 BIG-IP rce漏洞 CVE-2025-31644
F5 BIG-IP 系统漏洞 CVE-2025-31644 CVE-2025-31644 原理示意图受影响版本F5 BIG-IP v16.1.4.1漏洞验证过程漏洞详情漏洞特征编号: CVE-2025...
24991