在当今数字化时代,网络安全不断成为焦点,而目录扫描作为一项重要的安全评估工具,被广泛应用于发现网站潜在的漏洞与风险。本文将深入探讨目录扫描技术,并详细介绍几款热门工具的使用方法,其中包括dirb和di...
九大热门API安全工具,一键Get!
戳下方图片搜索暗号【网络安全】,立即领取最新网安教程全家桶。随着云计算和移动计算的快速普及,API安全已经成为当下企业和互联网面临的最严峻的网络安全挑战之一,根据Gartner的研究,2022年,超过...
红蓝对抗OA综合利用工具
简介 工具来源琴音安全,OA综合利用工具 下载链接 链接:https://pan.baidu.com/s/146nPZGNWqTQ99KarV7577g 提取码:0000 ...
基于渗透测试安全工具
0X1 BerylEnigma介绍一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,前身为CryptionTool,为更方便的开发更换框架重构。软件基于JDK17开发,使用JAVAFX U...
API 安全专题(11)| 应对新一代 API 安全威胁需要依托十种能力
数字化时代,伴随互联网的广泛应用和快速升级,企业内部应用逐渐由单一架构发展为低耦合、高内聚的服务网格架构,业务应用内部的数据交换大量采用 API 方式进行连接,导致企业 API 数量呈现指数级爆发式增...
【刻刀】JD-GUI-Jar包反编译工具
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目https://github.com/java-decompi...
红队OA安全工具
NaturalTeeth 0x2 NaturalTeeth工具获取 https://github.com/ddwGeGe/NaturalTeeth 如有侵权,请联系删除转自软件助手吧 原文始发于微信公...
蓝队每周技术推送(更新ing)
免责申明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
新一代API安全技术需要具备10种能力
在数字化时代,几乎所有的企业都需要依赖大量API进行服务连接、数据传输和系统控制,在此背景下,确保各类API的安全应用也变得越来越重要。然而,有很多企业还没有对API应用存在的安全威胁给予足够重视,这...
Firmwalker (物联网)
#################### 免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及...
2023年十大顶级K8s开源安全工具
K8s(Kubernetes)是现代软件开发中颇为流行的容器编排系统,但随着K8s的普及,其安全性问题正日益凸显。采用合适的(开源或商业)K8s安全工具来保护K8s基础设施正变得越来越迫切。K8s安全...
越权漏洞挖掘技巧与自动化越权漏洞检测
0x01 前言 自从2022.5入职字节无恒实验室以来,我一直从事SDLC相关工作,在SDLC中自动化安全能力卡点之一就是DAST(Dynamic Application Security Test)...
29