唯一专门用于事件响应的数字取证工具 快速、准确和简单地完成入侵调查 调查入侵的新方法 Cyber Triage 是自动化的数字取证和事件响应 (DFIR) 软件,它允许像您这样的网络安全专业人员快速回...
B/S框架的从业者,应该注意的API安全风险Top10
API已成为构建和连接现代应用程序的事实标准。就目前而言,越来越多的应用程序转向基于微服务的架构更是助推了这一趋势。因此,确保公司开放Web应用程序免受API安全风险的侵扰至关重要。本文盘点API安全...
利用gitbook编写漏洞库
简介 利用上次的docker gitbook项目 docker Dockerfile制作Gitbook镜像 (qq.com) 进行部署个人得漏洞复现收集库💕 不知道怎么用gitbook怎么办?看下面链...
新型网络钓鱼攻击能绕过账户上配置的双因素身份验证!危险!
Bleeping Computer 网站消息,一种新型网络钓鱼活动伪装成 "版权侵权 "电子邮件,试图窃取 Instagram 用户的备份代码,以帮助威胁攻击者绕过账户上配置的双因素身份验证(2FA)...
敷衍的写一篇病毒样本分析
本篇主要内容,反沙箱手段之一,远程下载加载恶意文件。1.基本信息主角外表32位,upx加壳强迫症先脱壳舒服了2.静态分析排查字符串:可疑文件路径导入函数:命令执行?下载文件?3.动态运行分析进程监视启...
何为卧底?何为特情?何为耳目?
有些人可能会误认为教科书、谍战片和一些民警侦查人员把“卧底”、“特情”、“耳目”这三个词混为一谈,认为它们的意思相同或者非常接近,认为“卧底”就是“特情”,或者“特情”就是“卧底”,甚至把“耳目”也牵...
【漏洞预警】Apache Dubbo 反序列化漏洞
漏洞描述 Apache Dubbo是一个高性能优秀的服务框架,使得应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和 Spring框架无缝集成。它提供了三大核心能力:面向接口的远程方法调用,...
【代码扫描修复】不安全的反序列化攻击
PART.01一、漏洞描述 1.1 摘要: 在运行时对用户控制的对象流进行反序列化,会让攻击者有机会在服务器上执行任意代码、滥用应用程序逻辑和/或导致 Denial of Service。 1.2 漏...
窥探无线网络:探秘两款神秘WiFi攻击利器
免责声明 本公众号着重分享技术内容,所提供信息旨在促进技术交流。对于因信息使用而引起的任何损失,本公众号及作者概不负责。请谨慎行事,安全至上。 前言 wifite这款工具更加自动化,旨在简化渗透测试过...
NSA TAO负责人警告私营部门不要搞“黑回去”
“黑回去”(Hack back)是指被网络攻击的私营部门组织未经授权进入攻击者的系统进行反击的行为。 美军对那些想参与打击黑客攻击美国的网络安全公司发出了一个简单的信息:不要插手。 2023年11月1...
实战 | 一文教你如何绕过统一认证拿到赏金
申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途! 公众号现在只对常读和星标的公众号才展示大图推送, 建议大家把 明暗安全 设为星标,否则可能就看不到啦! 1.漏洞背景 统一认证...
基于 Openai & LangChain 的自动化二进制文件漏洞分析
📌 **自动化分析**前言📌 随着人工智能和自然语言处理技术的不断发展,AI & GPT(生成式预训练模型)在安全测试领域的应用越来越受关注。这些工具利用AI的...
26651