点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
热门GitHub Action供应链遭攻破,23000余仓库机密信息或已泄露
GitHub Action 中广泛使用的 tj-actions/changed-files 被攻破,导致使用 CI/CD 工作流的仓库机密信息面临泄露风险,涉及 23000 多个仓库。GitHub A...
【CTF】UTCTF2025 wp
介绍在网上偶然看见的比赛,这里简单分享一下,本比赛是由德克萨斯大学奥斯汀分校的信息与系统安全协会团队举办MiscTrapped in Plain Sight 1ssh连接,密码为password查看当...
drippingblues1
下载地址:https://download.vulnhub.com/drippingblues/drippingblues.ova攻击者IP:192.168.56.132 桥接(自动) vmare受害...
计算机木马防范知识系列(一)——Gamarue木马防范措施介绍
❤请点击上方 ⬆⬆⬆ 关注君说安全!❤“Gamarue自2011年活跃,曾是仙女座(Andromeda)僵尸网络的核心组件。”大家好,我是JUN哥,一个普通的IT牛马,一直在深深思索,身边的人、事...
『工具使用』应急响应辅助排查工具
点击蓝字 关注我们日期:2025年03月18日作者:pbfochk介绍:整理几款应急响应中面对入侵行为经常用到的辅助排查工具。0x00 前言在网络安全防御体系中,应急响应是至关重要的一环。当攻击者突破...
Linux ELF无文件执行技术剖析:从原理到攻击模拟
● 背景 ●在传统网络安全的核心逻辑是“文件即威胁”——杀毒软件扫描磁盘文件识别恶意代码,主机安全监控进程行为检测可疑活动,防火墙则拦截不明文件传输。这些防御措施基于对文件和进程的监控,比较依赖...
软件卸载神器(电脑必备)
长风破浪会有时,直挂云帆济沧海! 当我们使用电脑的时候,总是会遇到一些卸载不掉的软件,我们在不知不觉中下载了很多垃圾软件,附带弹窗,广告,病毒等。而我们电脑自带的软件又卸载不干净,会保留一...
微信聊天记录取证工具 hatViewTools
工具简介 ChatViewTools ChatViewTools 是一款微信聊天工具搜刮工具,逆向Ormicron/chatViewTool后更改而来,具有以下优势: 解密速度 打开聊天窗口的速度 ...
当面试官逼问「如何绕过WAF」时,老子反手在会议室种了个0day
护网在即,用deepseek教你”如何绕过waf“ “分块传输?URL编码?还在用上古时代的姿势糊弄WAF?你他妈是活在2010年吗?”最近帮徒弟复盘某大厂面试,听到“绕过WAF”的标准答案差点把咖啡...
国产网络抓包神器:科来网络分析系统安装与使用全攻略
公众号:网络技术联盟站 在正式动手安装之前,先来认识一下我们的主角——科来网络分析系统。它是由科来软件自主研发的一款网络分析工具,集数据包捕获、协议解码、流量统计、故障诊断和性能管理于一体。简单来说,...
ollama+Deepseek+cherry studio构建本地知识库
ollama+Deepseek+cherry studio构建本地知识库步骤一:安装ollamaOllama官方网址:https://ollama.com/下载后直接双击这个OllamaSetup.e...
27861