今天实践的是vulnhub的cybersploit镜像,下载地址,https://download.vulnhub.com/cybersploit/cybersploit.ova,还是只能用virtu...
纽约历史最悠久的律师事务所遭到黑客攻击,9万多名客户受到影响
对白鞋律师事务所 Cadwalader、Wickersham & Taft 的网络攻击使 90,000 多名客户的个人信息面临风险。在 2023 年 3 月 30 日给受影响客户的通知中,这家...
TTAF 061-2020 车载T-BOX信息安全技术要求和测试方法
点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交...
自动化参数爆破工具
有很多工具是进行URL路径爆破,今天给大家介绍一个对指定路径的参数爆破。 该工具有助于识别可能易受攻击的隐藏参数,或揭示其他测试人员可能错过的有趣功能。它的高精度是通过逐行比较页面、比较响应代码和反射...
干货|Java内存马查杀GUI工具
作者:4ra1n,转载于乌雲安全。如侵权请联系删除。项目地址:https://github.com/4ra1n/shell-analyzer 注意:请勿在生产环境使用,存在打崩业务的风险,目前适用于自...
渗透测试框架 -- linwin-sploit
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本...
洞见简报【2023/4/9】
2023-04-09 微信公众号精选安全技术文章总览洞见网安 2023-04-09 0x1 安全威胁情报周报(4.3~4.9)微步在线研究响应中心 2023-04-09 22:18:20一周...
追踪 Kubernetes 中的数据包
网络和操作系统内核,对我来说是既陌生又满是吸引,希望能够拨开层层迷雾找到背后的真相。在 上一篇文章 中我深入探讨了 Kubernetes 网络模型,这次我想更深入一点:了解数据包在...
ChatGPTScan:使用ChatGPTScan批量进行代码审计
背景最近 chatgpt 杀进安全圈,除过各位师傅介绍的使用方法外,微软也公布了Copilot。在网络安全应用方面,现在chatgpt 的优势是对于代码/日志/混淆等文本类信息有着较好的理解能力。例如...
新型网络攻击手段分析与防御
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
教你修改cobalt strike的50050端口
2,我们可以通过idc的防火墙,或者iptables作一些限制让team server只让自己的白名单ip连接50050但是如果自己是动态ip怎么办呢也很简单就可以修改team server端口nan...
管理系统咋挖洞,思路可以问GPT
扫码查看漏洞前几天请教一下深情哥,敏感信息泄露怎么挖,拿到了较好的思路去小小的实战一波0x01 开端自从请教了gpt师傅之后,也是一发不可收拾,呜呜呜为了避免成为工具小子,自己写个fofa爬取ip脚本...
24894