什么是代码审计 源代码审计(Code Review)是由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员对系统的源代码和软件架构的安全性、可靠性进行全面的安全检查。 源代码审计服务...
取证工具包 - 蘇小沐大佬的取证工具整合
工具免费提供禁止倒卖盈利!!!!!!!关于最近很多人,在电子取证方面找工具比较难,我这里给大家整合了一个工具包,该有的东西应该都是有的。至于这些工具的用法就太多了,我就不一一写了,这些还是看大家对这些...
别让通配符限制你的Ansible Fetch操作,这里有破解之道!
字数 716,阅读大约需 4 分钟关于如何用ansible批量拉取远端的日志文件,这里分享一个实用的解决方案在工作中,我们经常需要从多台服务器上拉取日志文件。虽然ansible的fetch模块看起来支...
EZ【多功能跨平台综合测试利器】
之前某集团zb,甲方扔过来三千多个IP段说要"全面排查"。我带着俩实习生用传统工具扫了三天,愣是漏掉了藏在CDN背后的某服VPN入口。后来祭出EZ的资产测绘模式,这货直接联动Shodan数据库,把泛微...
windsurf的一些编程技巧
分享Windsurf使用技巧我使用的是Windsurf,不喜欢用Cursor感觉不智能,问我为什么不智能,我也不知道,我的直觉,我用Windsurf多些,Windsurf的市场占有率也比Cursor高...
工具 | EnhancedBurpGPT
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介EnhancedBurpGPT是一个使用AI分析Web应用安全问题的...
burp自定义解密数据插件
续上之前一篇文章《某app测试》里所立的一个flag:明文传,明文响应;密文传,密文响应0x01 背景当数据包里都是密文,我们无从下手;就算是获得了加解密的一些关键信息,能解密出来,但是每个数据包我们...
eeecdn工具检测cdn,整理真实c段
介绍 因为Eeyes不更新,自己正好也算练练goland,便写了这个eeecdn,功能就是检测cdn,输出整理的c段. 需要注意的点,高并发的情况,可以将自身DNS调成 8.8.8.8 114...
insight2: 集成资产管理、漏洞管理、安全知识库管理三位一体的管理平台
工具介绍 洞察由宜信安全部开发,集成应用系统资产管理、漏洞全生命周期管理、安全知识库管理三位一体的管理平台。 工具使用 该工具支持docker 已经部署 git clone https://githu...
keycred:生成和管理AD域密钥凭证链接
forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团keycred 是一个命令行工具和库,它根据《Active Dire...
网络安全取证分析工具
BruteShark是一款功能强大的网络安全取证分析工具(NFAT),在该工具的帮助下,广大研究人员可以轻松地对网络流量(主要是PCAP文件,但也可以从网络接口直接实时捕捉流量)进行深度处理和审查。该...
白帽原创安全工具大赏(上)
在数字化浪潮与智能技术深度融合的2025年,现在是2025年2月25日的晚上,离下班还有10分钟,你正瘫在工位摸鱼刷手机。突然领导发来消息:“官网被黑!赶紧排查!”——这时候如果手头没几件趁手的“兵器...
2005