招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
移动安全测试 - App Messenger 工具的使用
一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、鸿蒙)辅助分析工具,可以帮助APP开发工程师、病毒分析师、漏洞/安全研究员提...
从零开始:K8s安全测试与漏洞挖掘-8
在这一挑战中,参与者需要深入到一个Pod的容器镜像中,检查其Elastic Container Registry (ECR)存储库中的图层,并从中找出隐藏的秘密。这个任务与之前的Registry Hu...
webpack-API安全测试
点击蓝字,关注我们声明本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全等违法行为后果自负,与本号及作者无关。前言什么是webpackwebpack是一个打包器(bundler...
等保2.0物联网安全扩展要求
HBM芯片禁令背后的战略较量公司系统遭攻击被处罚!原因是······网络安全创新需求将会激增?安全可靠测评工作指南(V2.0)关于网络安全测试与软件安全测试全球首份《大模型安全漏洞报告》2项商用密码应...
【资源推荐】OWASP Web安全测试指南
OWASP Web Security Testing Guide:您的Web应用安全测试宝典在当今高度互联的数字世界中,Web应用安全已成为企业和开发者不可忽视的重要方面。OWASP Web Secu...
面对API攻防怎么做?API安全的三两事~
话不多说下面抽奖~知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。Hacke...
API攻防 | Web API 安全漏洞挖掘指南!
关注我们丨文末赠书知名网络安全公司HackerOne发布的《2023年黑客力量安全报告》透露,已有30名优秀的白帽子各自获得了超100万美元的奖励,而其中最厉害的白帽奖励超过了400万美元。Hacke...
VulToolsKit一把梭漏洞Exploit合集
最近工作上需要做一些网络安全漏洞利用的测试,以确保公司系统的安全性。在这个过程中,我发现了一个很实用的开源网络安全工具合集——VulToolsKit V1.1。 这个工具合集包含了各种综合漏洞利用工具...
EDR安全测试清单/指南(2024)
以下这份安全测试清单旨在帮助政企全面评估EDR的防御能力,发现潜在的薄弱环节,并进行针对性的改进,从而最大限度地发挥 EDR 的安全价值。1. 检测准确性测试目的:评估EDR是否能够准确识别已知的恶...
Damn-Vulnerable-Drone:一款针对无人机安全研究与分析的靶机工具
关于Damn-Vulnerable-DroneDamn-Vulnerable-Drone是一款针对无人机安全研究与分析的靶机工具,广大研究人员可以利用该环境工具轻松学习、研究和分析针对无人机安全态势。...
绝对干货-CDN绕过技术
一、简介 CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器, 通过中心平台的负...
16