大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
探索网络安全的新挑战:云身份攻击崛起
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
G.O.S.S.I.P 资源分享 2024-04-30 EXPLOIT.EDUCATION
四月最后一天了,推荐个入门的安全资源——EXPLOIT.EDUCATION就是把一些基础的exploit课程和练习整理成了VM,大家可以下载了开箱即用推荐理由:只是觉得 https://exploit...
Proxyman
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Proxyman是一款用来查看来自应用程序和域的HTTP/HTTPS...
网安简报【2024/4/27】
2024-04-27 微信公众号精选安全技术文章总览洞见网安 2024-04-270x1 腾讯会议DLL白加黑挖掘与有道云笔记绕过360防护策略泾弦安全 2024-04-27 19:08:59前言:白...
微软官网最新RCE!
微软RCE复现http://code.microsoft.com/pages/systemcall.php?command=cat%20/etc/passwdhttp://code.microsoft...
工具 | navgix
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介navgix是一个多线程golang工具,用来检查nginx别名遍历...
小程序安全审计工具 miniprogram-track
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Miniprogram-track是用于小程序安全审计的工具包。0x...
工具 | Venom-Crawler
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Venom-Crawler是一款为Venom-Transponder...
工具 | mitan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介mitan是一款GUI渗透工具集。0x01 功能说明域名信息查询IP...
黑客滥用 QEMU 对企业进行网络攻击
网络恶意分子被发现将开源虚拟机管理程序平台 QEMU 作为对企业进行网络攻击的隧道工具。QEMU 是一个免费的模拟器和虚拟机管理程序,允许在计算机上以访客身份运行其他操作系统。作为攻击的一部分,网络恶...
伊朗 APT 组织利用基于 IIS 的后门攻击 Windows 服务器
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
58