随着数字化程度的不断提高,API(Application Programming Interface)已经成为企业之间和企业与客户之间进行数据和服务交互的主要方式。在API的应用过程中,安全问题一直是...
内网渗透之如何批量PTH获取主机权限?
扫码领资料获网安教程免费&进群 ...
干货 | 漏洞赏金,Web安全和渗透测试的 常用Google语法
用于漏洞赏金、Web 应用程序安全和渗透测试的 Google Dorks 列表查找隐藏管理面板intitle:"admin panel" ——搜索页面标题中包含"admin panel"的页面。inu...
OSINT-国内社交ID追踪工具
今天分享一个国内小伙伴LDZ-27写的工具 rabbit_list,用于实现社交ID追踪。Github地址如下:https://github....
【资源分享】12 应用安全
12 应用安全整理应用安全文件26个。具体目录:G:.│ GB-T 37002-2018 信息安全技术 电子邮件系统安全技术要求.pdf│ GB-T 37094-2018 信息安全技术 办公信息系统安...
【资源分享】11 安全保障
11 安全保障整理安全保障文件10个。具体目录:G:.GB-T 20274.1-2006 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型.pdfGB-T 20274.2-2008 信...
【资源分享】10 管理体系
10 管理体系整理管理体系文件14个。具体目录:G:.GB-T 19716-2005 信息安全技术 信息安全管理实用规则.pdfGB-T 22080-2016 信息技术 安全技术 信息安全管理体系 要...
子域名字典生成工具:Alterx
工具介绍 Alterx是一个由ProjectDiscovery发布的子域名字典生成工具,可以使用DSL快速生成定制子域名字典。 使用场景 假设在子域名收集中发现了一个域名crm.xxx.com,而且还...
网络安全运营工作浅谈(二)
{点击蓝色 关注我们}前言在同系列第一篇文章中,本人以一线安全运营工作人员的视角对安全运营全局概念进行了自己的经验分享,其中提到安全运营建设分为五个阶段,而这五个阶段的划分其实也侧面反映了企...
安全牛《网安行业全景图(第十版)》发布!边界无限实力入选七大领域
4月7日,国内知名数字化市场研究与咨询机构安全牛正式发布《中国网安行业全景图(第十版)》。此次共收录456家国内网络安全企业和相关行业机构,细分领域共3180项。边界无限作为技术和攻防双驱动的云安全厂...
Web渗透测试辅助工具 | Dude
0x01 工具介绍 这是一款手工WEB渗透测试辅助工具,主体程序核心功能为网站浏览,HTTP/S流量数据包截获、修改、重发及基于web的各类型爆破,Poc、Exp验证,程序自带脚本三宝Nmap、H...
微信自动聊天机器狗,配置ChatGPT,比Siri还智能!
“大家好,我是TheWeiJun;最近看见微信里各个群聊都在聊 ChatGPT,甚至有的大佬们都把 ChatGPT接入了微信群聊,于是就有粉丝来找小编,希望能出一期 ChatGPT的文章;故今天这篇文...
27024