扫码领资料获网安教程免费&进群 ...
【Burp插件】渗透测试 | xia_Liao
0x01 工具介绍 xia Liao(瞎料)burp插件 用于Windows在线进程/杀软识别 与 web渗透注册时,快速生成需要的资料用来填写,资料包含:姓名、手机号、身份证、统一社会...
tql!一个批量漏洞挖掘工具
嗨,大家好,欢迎来到【好文分享系列】,不定期转载干货好文,实用工具,分享给大家一起学习进步,一起卷起来~,为了防止迷路,别忘了给【玄魂工作室】点个星标哦!文章转载自 78778443 的 Github...
7条识别和缓解人工智能网络钓鱼活动的指导方针
ChatGPT等有效的自然语言处理工具的出现,意味着是时候开始了解如何加强对人工智能支持的网络攻击的防御了。大型语言模型(LLMs)的自然语言生成功能非常适合网络犯罪最重要的攻击载体之一:网络钓鱼。网...
dom-xss研究系列-035-自动化研究
dom-xss研究系列-035-自动化研究声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。...
靶机—— Bagel【ChatGPT答疑】
信息搜集└─# nmap --min-rate=1000 -Pn -vvv -p- --open -sS 10.10.11.201Completed SYN Stealth Sc...
GPT都解决不了的Burp无用流量过滤问题
目录0x01 老王的问题0x02 一本正经胡说八道的ChatGPT0x03 自动删除流量包的解决思路0x04 基于Exclude Scope的解决思路0x05 实现Exclude Scope API的...
Open RedScan 重定向漏洞扫描
点击蓝字,关注我们openRedScan 是一个基于 python 的工具,可以测试每个 URL 并检查开放重定向漏洞。主要特点基于标头的重定向基于 Javascript 的重定向基于元标记的重定向安...
无意泄露:APT37 攻击向量一瞥
点击蓝字,关注我们概括在 Zscaler ThreatLabz,我们一直在密切监视 APT37(也称为 ScarCruft 或 Temp.Reaper)的工具、技术和程序 (TTP)——一个总部位于朝...
Velociraptor实践-GUI基础操作
前序 本文是使用VelociraptorGUI页面进行事件调查的快速指南,更详细内容请查看官方文档。01概述-Overview各功能区说明:Hunt Ma...
CISA提醒修复这些严重的ICS漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周二,美国CISA发布八份ICS安全公告,提醒注意影响台达电子 (Delta Electronics) 公司和罗克韦尔自动化 (Rocke...
Chatgpt卡密订单无限白嫖漏洞技巧
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!0x01 正文 关于GPT这个东西最近是非常的火,在国内很多大佬也看到了GPT...
27768