扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
SpyMax Android 间谍软件:完全远程访问以监控任何活动
导 读Perplexity 的威胁情报专家发现了 SpyMax/SpyNote 系列 Android 间谍软件的高级变种,它巧妙地伪装成检察院的官方应用程序。注:中国网民一看就知道,这类工具是被电信诈...
基于攻击红队的多个内网穿透工具
随着云计算、物联网及5G技术的快速发展,现代企业网络边界已呈现高度碎片化特征。传统基于物理隔离的安全防护体系在面对新型攻击手段时暴露出严重滞后性,而内网穿透技术作为攻击者突破网络边界的"...
苹果紧急修复两个 iOS 0-day!黑客已利用其绕过关键硬件防护 (PAC) 发动精密攻击
苹果公司已紧急推送 iOS 18.4.1、iPadOS 18.4.1、macOS Sequoia 15.4.1 等重要安全更新,旨在封堵两枚已被证实在野外被积极利用 (Actively Exploit...
浅谈军工软件工厂的历程
近期,我发布了一篇《软件工厂是不是DevSecOps?》的短文,引发了不少网友的关注与讨论。许多留言从不同角度探讨了软件工厂的定义与实践模式,有必要说明的是:我所谈的软件工厂,特指军工软件工厂。这一概...
工具集: AttackSurfaceMapper 【结合开源情报和主动技术的攻击面侦察工具】
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】🐉工具介绍AttackSurfaceMapper(ASM)是一款用于信息侦查的工具,结合了开源情报(OSINT)...
揭开安全态势管理的神秘面纱
随着本月晚些时候在旧金山举行的RSA 2025 大会临近,安全态势管理 (SPM) 正逐渐成为网络安全战略工具包中最新的“必备”工具。随着Avalor、DeepSurface、Dassana和Wiz等...
恶意软件自动化分析沙箱平台
安全分析与研究专注于全球恶意软件的分析与研究前言概述前不久笔者群友有人说Cuckoo(布谷鸟)沙箱网站变成菠菜网了,笔者去看了一上果然变成菠菜推广网站了......Cuckoo(布谷鸟)沙箱是一个开源...
vulnhub靶场之【hacker-kid靶机】
前言长时间没有更新了,本人目前因为刚找到工作不久,需要时间适应,所以到现在很长时间没有更新,对大家,我很是抱歉,后面会更新,只是时间可能不固定了,希望大家能理解一下。(ps:目前工作和渗透没有关系,倒...
利用MCP框架为本地程序实现AI赋能
项目说明最近被 MCP 刷屏了,自己也打算写一个玩玩。这个项目是在对 SQLmap 进行 MCP 功能重构的时候想出来的。重构的时候突然想到,给每个程序都重构,是不是太麻烦了啊……,我能不能直接写一个...
前端加密对抗常见场景突破
前言前端加密是很目前网站非常常见的一种形式,相对于明文传输的数据,我们可以很简单的就可以爆破,但是密文传输,又该如何解决呢?常见的场景如下AES 固定 key首先我们需要简单了解一下 AES 加密对称...
硬件黑客:从报废路由器里挖宝,聊聊PCB逆向那点事儿
前言:别光盯着软件漏洞,硬件的“秘密”也值得扒一扒与其说是“前言”,不如说是句大实话:现在谁家还没几个吃灰的路由器、摄像头?这些看似过时的玩意儿,其实是学习硬件安全、提升逆向技能的绝佳素材。SEC C...
25041