小编不才,联合中龙技术的其他大佬一起写了个CVE漏洞监控平台,如有建议,欢迎反馈。 cve漏洞监控平台 https://www.hscsec.cn/api-cve 原文始发于微信公众号(花果山讲安全)...
对比介绍一下业界常用的两款老牌性能测试工具:LoadRunner和JMeter
一、性能测试 软件性能测试,是指通过模拟测试来验证软件是否满足既定的性能指标要求,同时发现系统中存在的性能瓶颈并进行优化。在软件性能测试过程中,通常采取交替进行负荷和强迫测试等方式,通过并发...
Krueger 是一种概念验证 (PoC) .NET 后利用工具
Krueger 是一种概念验证 (PoC) .NET 后利用工具,用于远程终止端点检测和响应 (EDR),这是横向移动程序的一部分。Krueger 通过利用 Windows Defender 应用程序...
工具集:Faraday【开源漏洞管理工具】
工具介绍安全有两个艰巨的任务:设计智能的方式获取新信息,以及跟踪发现的内容以改善修复工作。有了 Faraday,您可以专注于发现漏洞,而我们将帮助您处理其余的工作。只需在终端中使用它,您就可以在操作的...
秒杀JS异步加载光速出洞 —— JSHack脚本
秒杀JS异步加载光速出洞 —— JSHack脚本大家好,今天我们来聊一聊JavaScript异步加载的原理,以及如何利用这些知识来增强网络安全检测。我们将介绍prefetch、preload与JS异步...
APP客户端安全问题扫描工具
01 工具介绍 该工具可对APP客户端进行安全项检测。 _____ / / ____| / _ __ _ __| (___ ___ __ _ _ __ _ __ ___ _ __ / / | '_ |...
一款功能强悍的渗透脚本
Ha3Mrx 渗透测试和安全黑客 最佳黑客工具 渗透测试或笔测试是通过安全地尝试利用漏洞来评估 IT 基础设施安全性的一种尝试。这些漏洞可能存在于操作系统、服务和应用程序缺陷、不当配置或有风险的最终用...
AIL-framework:一款模块化信息泄露安全分析框架
关于AIL-frameworkAIL-framework是一款功能强大的模块化框架,该工具可以用于对信息泄露场景执行安全分析。AIL 是一个模块化框架,用于分析来自非结构化数据源(如 Pastebin...
网络钓鱼工具包:WikiKit
TRAC Labs 最近发现了一个网络钓鱼工具包,我们将其命名为 WikiKit,因为它具有在 JavaScript 被禁用或网络钓鱼链接无效时重定向到维基百科页面的功能。 这个特殊的网络钓鱼活动始于...
微软自己的磁盘性能测试工具
经常逛微软的 Github 仓库会发现很多好东西,比如这次介绍的 diskspd 命令行工具。diskspd 是一款磁盘性能测试工具,Github 项目地址为: https://github.com/...
《云原生安全攻防》 K8s安全配置:CIS安全基准与kube-bench工具
在本节课程中,我们来了解一下K8s集群的安全配置,通过对CIS安全基准和kube-bench工具的介绍,可以快速发现K8s集群中不符合最佳实践的配置项,及时进行修复,从而来提高集群的安全性。在这个课程...
渗透测试小练习(1)尝试一个图形验证码绕过的复现
今天一起练习一个好玩简单的东东——尝试一下图形验证码绕过的复现。图形验证码一般在登录处都会有,所以这招我感觉可以一招鲜吃遍天。反正都快速试一下,说不定就挖个小低危,对于刚入行还未独立开始测试的工程师来...
1964