服务器配置不出网后还存在的威胁 服务器不允许出网后还有啥威胁 内部人员直接拖库 内应直接拖库 前端xss控制客服浏览器,直接偷用户数据 dns隧道 内应联合黑客,留出通道,使黑客可以渗入内网; 开发人...
SilverSamlForger:一款针对Silver SAML的安全研究工具
关于SilverSamlForger SilverSamlForger是一款针对Silver SAML的安全研究工具,该工具可以帮助广大研究人员创建自定义 SAML 响应,并可用于研究和分析 Silv...
一次曲折的文件上传漏洞
漏洞挖掘 网站功能点上没有看到有文件上传接口,页面上没有不代表不存在。 打开f12查看网页代码,看到一个文件上传的接口。 拼接构造文件上传数据包,发现没有成功,看起来这个接口不是直接上传...
工具集:SpringBootVul-GUI【内置目前springboot所有漏洞】
工具介绍一个半自动化springboot打点工具,内置目前springboot所有漏洞配置不正当导致的泄露脱敏密码明文(1)增加漏洞利用选择模块,可以选择单一或多个漏洞进行检测命令执行漏洞式支持交互式...
Telegram 几款手机号码落查、定位工具
Telegram 一直是各类情报信息的宝贵资源,无论是信息核查还是人员落地,都是大家关注的点。一、无处不在的商机,Telegram nday 漏洞36人付费1800元今天公众号有篇文章《价值1.8K人...
Windows日志分析工具(GUI更新版)
前言 前段时间分享的日志分析工具,收到了很多用户反馈,目前已经有了300多start,十分感谢大家的支持和认可。这次更新主要是解决用户在使用中发现的问题(虽然我自己没有遇见过 捂脸)和提高分析效率的一...
【腾讯云代码分析】TCA融合工具Xcheck(试用版)
官网地址:(点击最下方【阅读原文】可直达)https://tca.tencent.com/官网介绍:https://cloud.tencent.com/product/tcap官方开源:https:/...
pwnobd:一款针对OBD-II设备的漏洞分析与渗透测试工具
关于pwnobd pwnobd是一款针对OBD-II设备的漏洞分析与渗透测试工具,该工具基于纯Python开发,可以帮助广大研究人员对OBD-II设备执行安全分析。 工具要求 Python 3 工具安...
价值1.8k人民币漏洞:Telegram小小0day-查询任意手机号码
今早,有人出售Telegram0day-查询任意手机号码,截止本文发出,已售卖1800元人民币。 经群友确认,为2024年6月公开披露方法,即: https://t.me/+区号手机号举...
Burp Suite 插件 BurpGPT,可执行额外的被动扫描,以发现高度定制的漏洞,并可以运行任何类型的基于流量的分析。
01 工具介绍 BurpGPT,可提高渗透测试的效率和质量有高级的语言处理能力,操作界面好用可发现零日漏洞、评估加密的完整性分析网络流量、评估网络应用程序 支持自定义提示(prompts...
fscan全家桶更新:fscan免杀版,360、火绒、微步云沙箱,其他请自行测试
前言 fscan全家桶更新:fscan免杀版,可过360、火绒、微步云沙箱,其他的自行测试 其他版本 FscanPlus:fscan的plus版本 fs:有免杀效果 fscan低版本:自己重新编译的适...
StarCodeSecurity一款图形化的代码审计工具快速审洞
0x01 工具介绍 StarCodeSecurity 一款图形化代码审计工具,支持规则的增删改查,适用于 Java、PHP、.NET 项目审计。配置页面可设置审计文件后缀、路径关键字及禁止路径关键字,...
1964