SCANNN是一款红队辅助扫描工具,针对多端口多IP的端口扫描与特征分析程序 项目地址: https://github.com/XiaoBai-12138/SCANNN 本工具是一款批量指纹/特征识别...
Windows渗透工具包 – CommandoVM
CommandoVM渗透工具包 CommandoVM基于火眼供恶意软件分析和应用逆向工程使用的 FLARE VM 平台,包含攻击性安全测试员常用的一系列工具,比如Python和Go编程语言,Nmap和...
调用GrayLog的RestAPI接口实现定时关闭和定时开启告警
调用GrayLog的RestAPI接口实现定时关闭和定时开启告警需求场景:由于某些业务告警,在夜间下班休息时间告警可以不用关注,但是频繁产生并推送告警,会造成一定的困扰,所以想实现晚上19点以后定时关...
使用Golang编写一些简单的web漏洞利用工具
本文主要分享如何使用Golang编写web漏洞检测和利用工具一.为什么用Golang?编译执行,不需要安装其他环境依赖 使用java或者py...
【法律科普】销售盗版 VMware 软件,判处有期徒刑一年六个月,并处罚金人民币十五万元
被告人:林某,男,1991年生,中专文化程度,淘宝网店铺“智享娱乐”和互联网网店“正品专卖商场”实际经营人。检察院指控:VMware,Inc.(以下称“威睿公司”)系VMware系列软件作品的著作权人...
从 JS 文件分析到 XSS 的一种方法
0x00 概述 在研究其他漏洞赏金计划时,在 cmp3p.js 文件中发现了跨站点脚本漏洞,该漏洞允许攻击者在包含上述脚本的域上下文中执...
常见数据泄露隐患及防范常识
本文介绍了常见的数据泄露及数据窃取场景、途径及手段,并结合近几年出现的典型案例,分析了办公、生活两种场景下常见的数据窃取与数据泄露风险隐患及防范常识,以期为公众提高信息安全防护素养提供借鉴...
浪潮ClusterEngineV4.0 远程命令执行漏洞
胜利和败北都要品尝,经历过四处流浪的辛酸,痛苦和悲伤的回忆,这样才能独当一面,就算痛哭流涕也没关系!漏洞描述浪潮服务器群集管理系统存在危险字符未过滤,导致远程命令执行漏洞影响 浪潮Clust...
AI变声换脸新骗局(附AI换脸变声类违法犯罪相关研究资料)
随着人工智能技术的不断发展,AI换脸和变声技术已经越来越普及,但与此同时,这些技术也被不法分子用来进行违法犯罪活动。AI换脸和变声技术可以让不法分子欺骗警察、跟踪目标、进行网络诈骗等违法犯罪活动,因此...
CVE-2023-2928-DedeCMS存在文件包含漏洞导致后台getshell【漏洞复现】
声明:该公众号分享的安全工具、漏洞复现和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。CVE-2023-2928-DedeCMS存...
云网络安全与数据中心安全
近年来,许多云架构师宣称随着公共云的采用,网络安全性将消亡。然而,网络安全仍然是最大的安全市场之一,并且是每个主要云服务提供商 (CSP) 在过去几年中推出重要新产品的领域。网络对安全仍然至关重要,即...
GPT-5 什么时候发布?
GPT-4 推出已经几个月了,但谣言已经开始期待 GPT-5 的发布。 我们已经看到 GPT-4 在各种类型的测试和定性评估中的能力和强大程度。凭借 ChatGPT 插件和互联网浏览功能等许...
27163