webshell-decryptor简介 通过获取到的webshell流量、url、key来还原攻击者使用webshell所做的操作。 功能 • 支持冰蝎 • 还原攻击者行为,并生成一个webshel...
工具 | httpx
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Httpx是一款运行速度极快的多功能HTTP安全工具。0x01 功能...
工具 | befree
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介befree是一款通过轮询各类订阅中节点的代理池工具。0x01 功能...
代码审计-Fortify SCA 24.2 by Pwn3zs
Fortify SCA,全称为 Fortify Static Code Analyzer,是一款静态代码分析工具,可以帮助开发人员在软件开发过程中发现和修复安全漏洞。通过对源代码进行深度扫描,...
工具 | sqlmapPassive
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介sqlmapPassive是一款sqlmap被动代理工具。0x01 ...
工具 | dirsx
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介dirsx是一款能够自动化过滤扫描结果的目录扫描工具。0x01 功能...
朝鲜APT拉撒路组织再次出手:5年前Upbit 342,000 ETH 被盗案终确认主谋
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
工具 | pfish
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介pfish是一款使用gin+gorm+grpc实现的一个无害化钓鱼平...
研究人员在一小时内攻破了微软的多因素认证(MFA)
Oasis安全研究团队发现了微软多因素认证(MFA)实施中的一个关键漏洞,攻击者可以绕过认证并获得未经授权的账户访问权限,包括Outlook邮件、OneDrive文件、Teams聊天、Azure云等。...
俄罗斯APT组织Pawn Storm的钓鱼攻击手法曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
飞鱼星路由器 信息泄露漏洞 PoC
0x02 漏洞描述 飞鱼星路由器,存在信息泄露漏洞漏洞,可获取用户名密码。 0x03 漏洞复现 fofa-query: body="js/select2css.js" POC: GET 127.0.0...
吴世忠院士:对智能时代网络安全的几点认识
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106312月5日,中国工程院吴世忠院士在第三届北外滩网络安全论坛上发表主旨演讲,聚焦智能时代网络安全,围绕网数智全面转型带来安...
58