0x01 云资产管理工具 工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具。 原项目地址:https://github.com/dark-kingA/cloudTools 0x02 实...
网络安全基础技术扫盲篇 — WEB系统搭建流程
知识宝库在此藏,一键关注获宝藏本文介绍刨除网络层面问题,在主机层面一个完整的WEB应用系统是如何搭建成功的。主机层面搭建一个完整的Web系统的流程可以分为以下几个步骤:1. 获取服务器:首先,你需要选...
app客户端评估- 手势密码安全
作者 | 漏洞404 编辑 | L [漏洞404] 学习文章 网络安全需要你我共同努力 如需转载,请联系平台 APP作为个人信息处理的重要载体,已成为监管重点,如不履行隐私合规义务,将会面临行政处罚与...
【漏洞复现】CVE-2023-49371 | RuoYi SQL注入
免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。...
溯源取证-WEB流量取证-简单
话不多说直接干: 获取本次的pcap数据包∶ 链接:https://pan.baidu.com/s/1NJOWc8Mts3MD-xuUOXT9eA?pwd=6666 提取码:6666 题干: 开发团队...
MD5消息摘要算法
一、MD5算法简介1.1 MD5特点 MD5(Message Digest Algorithm 5)中文名为消息摘要算法第五版,是计算机安全领域广泛使...
【电子取证篇】WinHex入门教程合集,看这一篇就够了
先简单做一期WinHex入门合集吧,拖了许久了,后续再增加新的内容---【蘇小沐】 0 目录 1.实验环境(一)WinHex中文设置(二)WinHex功能面板简介(三)WinHex只读模式(写保护)设...
新的webshell管理工具
Alien 项目简介 语言 C# .NET Framework V4.8 功能 File Manager (可显示图片, 可SearchFile) 虚拟终端 数据库 注册表 监控 截图 系统信息 项目...
工控安全领域法规及标准简介(附下载)
工业控制系统安全相关法规、政策指导性文件、相关产业行业标准相继发布,本文为大家重点介绍工控安全领域法规及标准,对应相关标准进行了汇总,可以进行单个标准的详细查阅。 原文始发于微信公众号(一起聊安全):...
[kd-java] UserNameDictTools 一款字典生成工具
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目https://githu...
用户名密码字典生成工具V0.32发布,(14种拼音格式|IP地址处理|密码字典生成)
Part1 前言 大家好,我是ABC_123。在日常的安全服务工作、红队攻防比赛、渗透测试项目中,经常会遇到对网络设备密码、Web管理员密码、Mysql Oracle SQLServer数据库密码、S...
CDN+Nginx反向代理来隐藏c2地址
思路: CDN:通过借助CDN和Nginx反向代理和HTTPS来隐藏真实c2服务器 Nginx反向代理:通过Nginx对外部流量转发到本地,再设置防火墙只允许localhost访问cs端口达到IP白名...
27301