工具介绍 Alterx是一个由ProjectDiscovery发布的子域名字典生成工具,可以使用DSL快速生成定制子域名字典。 使用场景 假设在子域名收集中发现了一个域名crm.xxx.com,而且还...
网络安全运营工作浅谈(二)
{点击蓝色 关注我们}前言在同系列第一篇文章中,本人以一线安全运营工作人员的视角对安全运营全局概念进行了自己的经验分享,其中提到安全运营建设分为五个阶段,而这五个阶段的划分其实也侧面反映了企...
安全牛《网安行业全景图(第十版)》发布!边界无限实力入选七大领域
4月7日,国内知名数字化市场研究与咨询机构安全牛正式发布《中国网安行业全景图(第十版)》。此次共收录456家国内网络安全企业和相关行业机构,细分领域共3180项。边界无限作为技术和攻防双驱动的云安全厂...
Web渗透测试辅助工具 | Dude
0x01 工具介绍 这是一款手工WEB渗透测试辅助工具,主体程序核心功能为网站浏览,HTTP/S流量数据包截获、修改、重发及基于web的各类型爆破,Poc、Exp验证,程序自带脚本三宝Nmap、H...
微信自动聊天机器狗,配置ChatGPT,比Siri还智能!
“大家好,我是TheWeiJun;最近看见微信里各个群聊都在聊 ChatGPT,甚至有的大佬们都把 ChatGPT接入了微信群聊,于是就有粉丝来找小编,希望能出一期 ChatGPT的文章;故今天这篇文...
【干货分享】Linux权限提升—定时任务、环境变量、权限配置、数据库等提权
由于微信公众号推送机制改变了,快来星标不再迷路!Part1前言在上篇文章中提到了Linux权限提升之前的信息收集操作,这里就不在赘述,在前言中讲上篇文章为提到的内容进行补充,至于其它内容可参考上篇文章...
【学以致用】利用网络安全知识白嫖ChatGPT小技巧
利用网络安全知识白嫖ChatGPT小技巧免责声明免责声明:吾所发布的一切破解补丁、注册机和注册信息及软件的解密分析文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自...
【资源分享】14 可信计算
14 可信计算整理可信计算文档12个。具体目录:卷 Elements SE 的文件夹 PATH 列表卷序列号为 B2CE-66A8G:. GB-T 28455-2012 信息安全技术 引入可信第三方的...
网络物理系统安全之CPS域之其他领域
CPS域 3.4机器人与先进制造多年来,制造业安全一直是关键基础设施安全的一部分,但随着制造过程变得越来越复杂,威胁也在增加。威尔斯等.[155]对该行业的关注点给出一个高层次的观点。他们还...
【两万字原创长文】完全零基础入门Fastjson系列漏洞(基础篇)
零、前言与目录 我在学习Java漏洞的时候,感觉很痛苦,不知道从何学起,因为我的Java基础实在是太烂了...
【资源】暗网相关文章和工具
万维网基本上分为三个部分:表层网络、深层网络和暗网。表面网络是所有公开可用的内容,可通过搜索或在浏览器中输入 URL 访问。深层网络,也称为隐形网络,是网络上所有未被标准搜索引擎索引的内容,例如电子邮...
【资源推荐】为网络安全红队方向提供的资源,工具大合集(渗透测试)
免责申明: 本文仅用于技术讨论和学习,旨在提供相关信息和知识。任何使用者根据本文提供的信息所造成的直接或间接后果及损失,均由使用者本人负责,文章作者不承担任何责任。 这是一份必备的资源大合集,收录了最...
27816