0x01 工具介绍 在日常的渗透测试中,往往从IP、C段入手可以发现到很多不一样的资产信息。快速筛选出真实IP并且整理为C段扫描是其中的一个攻击方式,在面对大量IP资产的时候取出CDN节点、负载均衡节...
Infostealer 活动入侵 10 个 npm 软件包,以开发人员为目标
昨天,十个 npm 包突然被更新为恶意代码,以窃取开发人员系统中的环境变量和其他敏感数据。该活动针对多个与加密货币相关的软件包,其中流行的“国家货币地图”软件包每周被下载数千次。该恶意代码是由 Son...
大模型在公检法行业的最后一公里应用痛点分析
引言随着人工智能技术的快速发展,大型语言模型(LLM)在各行业的应用逐渐深入。在公检法行业,大模型展现出强大的潜力,能够显著提升司法效率和公正性。然而,从技术到实际应用的"最后一公里",仍然存在着诸多...
安全研究人员发现阳光电源、Growatt和 SMA 太阳能逆变器存在 46 个严重缺陷
网络安全研究人员披露了三家太阳能逆变器供应商阳光电源、Growatt和 SMA 的产品中存在 46 个新的安全漏洞,这些漏洞可能被恶意行为者利用来控制设备或远程执行代码,对电网构成严重风险。Fores...
渗透测试集成化工具平台 Kurust)
0x01 工具介绍 Kurust是一个专为网络安全研究人员打造的集成化工具平台,基于Tauri框架结合Vue 3前端和Rust后端开发。该平台提供一站式安全工具管理和智能分析能力,助力安全研究者更高效...
三种主要的密码学类型
密码学源于希腊语,意为“隐藏的文字”, 是一种隐藏传输信息的科学,以便只有预期的接收者才能读取。密码学的应用无穷无尽。从 WhatsApp上日常的端到端消息认证到法律表格上的实用数字签名,甚至是用于...
VSCode 扩展程序被发现早期版本中包含勒索软件
发现两个恶意 VSCode Marketplace 扩展部署了正在开发中的勒索软件,暴露了微软审查过程中的严重漏洞。这两个扩展程序名为“ahban.shiba”和“ahban.cychelloworl...
人们无法彻底阻止社会工程学,但可以缓解
IBM官网的一篇关于“社会工程学”的文章,我感觉蛮不错。翻一下过来,和大家一起看看他们的专家如何理解“社会工程学”,以及缓解社会工程学的想法。一名女子走进一家公司的办公楼大厅。这是她第一次踏入这栋大楼...
审计技巧 | TP框架的系统如何快速高效挖掘漏洞
点击上方蓝字关注我们 并设为星标0x00 前言 我们系统整理了PHP的审计技巧及ThinkPHP框架的审计技巧。通过对这些文章的深入研究,结合其他权威资源,我们提取了一系列实用的代码审计方法和技...
2025年3月三大网络攻击事件盘点
2025年3月,网络威胁事件激增,个人用户和企业组织均面临严峻风险。从被武器化用于窃取个人数据的银行应用,到遭滥用于将用户重定向至钓鱼陷阱的可信域名,网络犯罪分子手段层出不穷。其攻击策略正变得更具创造...
利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具
工具介绍 PrivHunterAI一款通过被动代理方式,利用主流 AI(如 Kimi、DeepSeek、GPT 等)检测越权漏洞的工具。其核心检测功能依托相关 AI 引擎的开放 API ...
Bottle框架的模板引擎安全问题分析
时隔多日 表哥又跟大家分享知识了!!! 气温骤降大家记得加衣哦! zh...ēn... ...冷...ěng... ...啊...a... ... 冻...òng...sǐ... ...我...o....
27535