在当今数字化时代,网络安全不断成为焦点,而目录扫描作为一项重要的安全评估工具,被广泛应用于发现网站潜在的漏洞与风险。本文将深入探讨目录扫描技术,并详细介绍几款热门工具的使用方法,其中包括dirb和di...
【工具分享】一款内网探测工具
内网渗透初期,我们都希望可以豪无遗漏的尽最大可能打开目标内网攻击面,故,设计该工具的初衷是解决某些工具内网探测速率慢、运行卡死、服务爆破误报率高以及socks流量代理扫描出问题且工具落地...
长亭自研的容器安全工具集
工具介绍 veinmind-tools 是由长亭科技自研,牧云团队孵化,基于 veinmind-sdk 打造的容器安全工具集veinmind, 中文名为问脉,寓意 容器安全见筋脉,望闻问切治病害。旨在...
aProxy: 带认证授权和权限控制的反向代理
转自:http://www.cnblogs.com/QLeelulu/p/aproxy.html作者:Q.Lee.lulu前段时间很多数据库因为没有做好权限控制暴露在外网被删然后遭勒索的事件,而类似的...
Web版分离加载执行程序和命令工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 现在只对常读和星标的公众号才展示大图推...
微软警告国防部门的NOBELIUM凭证攻击不断增加
NOBELIUM团体也被称为午夜暴风雪。NOBELIUM黑客与俄罗斯有关,并以2021年针对SolarWinds的黑客攻击而闻名。Microsoft检测到由臭名昭著的威胁行为者Midnight Bli...
【HVV第二天总结】情报吃瓜
【HVV第二天总结】情报吃瓜娱乐吃瓜,真假自辩,大前天开了个群组,方便师傅们交流沟通image-202308100909053201. 运维记录被爆某公司运维记录被爆,具体原因和真实性位置,记录为20...
应急响应如何取黑客已删除的文件内容
应急响应过程中,经常会遇到黑客删文件的情况。比如上面这种黑客执行 echo > /root/.bash_history 的方式来删除文件,如果没有事先部署主机安全agent做...
HW2023-POC收集整合
HWPOC来源互联网收集整合:广联达sql注入漏洞POST /Webservice/IM/Config/ConfigService.asmx/GetIMDictionary HTTP/1.1Host:...
国安破获美国中央情报局间谍案
国家安全部:国安破获美国中央情报局间谍案据国家安全部消息,近期,国家安全机关破获一起美国中央情报局间谍案:犯罪嫌疑人曾某某,1971年7月生,系我某军工集团工作人员,属重要涉密人员。曾某某被单位公派至...
Hvv一代战神疾风
在充满未知与挑战的网络安全领域,有一位战神,他的名字叫做疾风。他就像他的名字一样,疾如风,迅猛而果断,守护着网络世界的安宁。疾风起初是一名底层安全实习生,每天都在网络安全的大海中遨游,学习着各种安全知...
8.11 Hvv漏洞情报内容整理
有些漏洞并非0day,目前是有使用相关已公开的进行利用,注意分辨,不需要把注意力全放在情报上,这些真真假假,“知彼知己,百战不殆”,“攻其无备,出其不意”。1.【jeewx文件上传】公开日期:2023...
26971