EasyPen 图形化安全扫描神器 ❝ 由于传播、利用本公众号所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告...
网络安全攻防演练中,企业系统被攻破的3个原因
安博通安全服务团队在网络安全攻防演练中,共抵御攻击10余万次,处置安全事件超过300起。通过实践总结出企业系统被攻破的3种主要方式:40% N-DAY漏洞漏洞处置不及时,业务持续带伤运行。25% ...
工具 | 给VulToolsKit配一个可视化界面
之前有一期文章推荐了一款综合工具箱——VulToolsKit,但这款工具箱一是没有一个综合可视界面,二是没有配好环境。所以我们在这个工具箱的基础上做了一个可视化界面,并且内置了python和java环...
GDB dashboard:一款针对GDB的模块可视化工具
关于GDB dashboardGDB dashboard是一款针对GDB的模块可视化工具,该工具基于纯Python开发,是一个Python中 GDB 的模块化可视化界面。GDB dashboard提供...
WindowsServer安全事件监控
今天聊聊在我们的网络安全工作中,怎样利用开源工具 WatchAD 来提高效率,尤其是在安全演练、红蓝对抗等场景中的应用。在演练前,我们需要建立一个可以模拟攻击的环境。通过 Docker 部署 Watc...
Velociraptor:一款终端节点可视化与数据收集工具
关于Velociraptor Velociraptor是一款终端节点可视化与数据收集工具,该工具使用了Velociraptor 查询语言 (VQL) ,可以帮助广大研究人员查询收集基于主机的状态信息。...
干货 | 攻击面资产梳理可视化
前言 确定攻击面对于防御和进攻网络安全团队都至关重要。毫无疑问,可视化映射比简单的列表更有效。专家可以快速掌握实体连接,发现机会和威胁。专家利用可视化格式制定最佳计划,最大限度地提高效率和洞察力...
代码挖掘终极指南:5 大工具和 8 个用例
软件开发注重在尽可能短的时间内交付高质量的软件。然而,据报道 49% 的软件开发项目失败了。研究人员部署不同的数据挖掘技术和工具来查找和修复错误,以防止如此高的失败率并缩短项目时间。有两个学术领域:·...
[资料]通过纵向实地研究描述情报分析过程:对可视化分析的影响
在知识星球里只需要搜索资料名称就可以找到你需要的资料(原版和中文版),例如:《犯罪情报_分析师手册》以下是已翻译资料,均已上传到知识星球,加入知识星球后可以找客服开发票,通过二维码扫描加入知识星球来获...
快速风险审计:用损失超越曲线可视化风险
用损失超越曲线可视化风险网络安全领域的任何人都熟悉的风险矩阵被广泛使用,因为它似乎可以在一张图表上简单地说明可能性和影响。在我们提出的简单解决方案中,我们简单地将似然标度替换为明确的概率,并将影响替换...
Docker容器的可视化管理工具-DockerUI
关于 DockerUI 是一个易于使用且轻量级的 docker 管理工具。通过 Web 界面的操作,它方便不熟悉 Docker 指令的用户更快地使用Docker。方便后期的构建、管理并维护同时,它是完...
渗透测试人员之 JavaScript 分析(二)
混淆与反混淆在我们讨论混淆技术之前,让我们从缩小和美化的概念开始。缩小化缩小是减小JavaScript文件大小,同时保持其功能的过程。这是通过删除不必要的字符(例如空格或换行符)来实现的。有时缩小还包...
17