注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Code-audit是一款代码审计工具。0x01 功能说明 GTP...
工具 | BurpShiroPassiveScan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BurpShiroPassiveScan是一款基于BurpSuite...
俄罗斯APT宣称将对欧盟选举发动大规模攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
一份详尽的网络安全研究报告
这份PDF文件是一份详尽的网络安全研究报告,标题为《CyberDefense Report: Hacking ContestsBug Bounties, and China's Offensive C...
乌克兰国防军遭受网络攻击UAC-0020 APT利用 SPECTR 恶意软件入侵
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | Struts2-Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Struts2-Scan是一款Struts2漏洞利用扫描工具。0x...
俄罗斯APT28 利用 HEADLACE 恶意软件攻击欧洲关键网络
2024年6月3日,皮尔路易吉·帕格尼尼报道,俄罗斯相关的APT28组织(又名Fancy Bear、Pawn Storm、Sofacy Group、Sednit、BlueDelta和STRONTIUM...
史上最优雅的Mac 渗透集成工具箱
1►起因 本工具箱的建立之始 是因为本人使用的是Mac电脑,但是在Mac上没有一个好用的渗透测试集成工具箱,在公众号搜索到了几个Mac系统的工具箱大都是Pyhon写的GUI,但是...
ZachXBT 发现与朝鲜APT组织Lazarus 相关的 7 个新钱包地址
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
朝鲜APT组织 Kimsuky 使用 Gomir 后门程序攻击 Linux 系统
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
联合国机密报告揭露 Lazarus Group 向朝鲜转移 1.475 亿美元加密货币
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | FastjsonScan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FastjsonScan是一个简单的Fastjson反序列化检测bu...
58