鼎新安全don't give up and don't give in !信息收集这一关常规的信息收集都没有什么突破点,只能从他的的框架去寻找Nday查找框架信息一眼wordpress框架渗透阶段使用...
专题解读 | 图模型的缩放定律
图模型的缩放定律一、简介随着大语言模型的不断发展,关于LLM的缩放定律的研究也不断深入。2020年,OpenAI率先提出了LLM的缩放定律,指出数据和算力是scaling law的关键要素。而在202...
HostAttack 用于检测HOST 头攻击漏洞的Burp Suite扩展插件
工具功能 自动检测Host头攻击漏洞 专门针对301跳转响应进行检测 自动修改请求中的Host头为attack.com 检测响应中的Location头是否反射Host值 内置请求限流机制,避免对目标系...
工具集:DarKnuclei【针对红蓝对抗的快速打点工具】
工具介绍DarKnuclei是一款适合针对红蓝对抗的一款工具,不仅仅可以在红队视角下的快速打点,还可以在蓝队视角下针对红队基础设施与服务进行探针扫描,DarKnuclei在针对红队基础设施进行扫描针对...
【免杀分享】只需一招制作免杀版fscan2.0.0
点击蓝字,关注Sec探索者,一起探索网络安全技术 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担...
Chrome 插件怎么安装与下载?(图文讲解,超详细)
第一步:下载 Chrome 插件第二步:解压 zip 包第三步:打开扩展程序管理菜单第一种:第二种第四步:开始安装(两种方式)1、拖动安装(推荐)2、暴力安装如何验证 Chrome 插件是否安装成功?...
浏览器插件也骗人?新型扩展技术竟能100%伪装合法插件!
1. 新型浏览器扩展技术,恶意代码可假冒任何安装插件网络安全研究人员发现一种新型技术,恶意的网络浏览器扩展可以通过创建与目标插件像素级一致的图标、HTML弹窗、工作流程,甚至短暂禁用合法插件,从而误导...
竟然有人以为护网真的是看监控?
前言以前一直都说 HVV 蓝队就是看监控的,没想到真有人以为是这个监控?小科普:HVV 中的监控是“流量监控”,是用户访问的流量包传达到安全设备的数据,然后再通过人工职守的方式进行监控。然后给群里师傅...
为什么我们需要一个标准化的网络安全分类体系?
网络安全存在数据问题。几十年过去了,我们仍在努力弄清楚安全控制措施的成效,尤其是从整个行业的宏观层面来看。有两份广受关注的报告--《Verizon数据泄露调查报告》和《CrowdStrike 全球威胁...
vulnhub靶场之SkyTower【天空塔】靶机
前言靶机:skytower靶机,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.6靶机采用virtualbox虚拟机,攻击机采用VMware虚拟机,都采用桥接网卡模...
BumbleBee加载器木马样本分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述BumbleBee是一种新型的恶意软件程序,最初由Google威胁分析小组于2022年3月首次报告,谷歌威胁分析团队追踪为Conti组织提供初始化访...
工具推荐 | 使用Go编写的瑞数WAF绕过工具
工具介绍 riverPass 是一个用Go编写的瑞数WAF绕过工具。它利用了WebSocket协议,将请求发送的自身浏览器中,从而绕过了瑞数WAF的检测。工具特点 无需安装任意其他工具,只需导入mit...
25041