以下是更详细的指南,旨在帮助网络安全从业人员在国内经济萧条时期生存下来,并为未来的复苏做好准备:「1. 技术提升与多元技能」「深入学习新趋势」「零信任架构」:学习如何设计和部署零信任环境,包括身份验证...
OpenCVE:一款自动收集NVD、MITRE等多源知名漏洞库的开源工具,累计收录CVE 27万+
漏洞库在企业中扮演着至关重要的角色,不仅提升了企业的安全防护能力,还支持了安全决策、合规性要求的满足以及智能化管理的发展。前期博文《业界十大知名权威安全漏洞库介绍》介绍了主流漏洞库,今天给大家介绍一款...
FuzzyAI:用于自动化 LLM 模糊测试的开源工具
FuzzyAI Fuzzer 是一款功能强大的自动化 LLM 模糊测试工具。它旨在帮助开发人员和安全研究人员识别和缓解其 LLM API 中的潜在安全漏洞。 FuzzyAI 为组织提供了一种系统化的方...
开源工具 | 本地 Markdown 一键发布公众号
本地 Markdown 一键发布公众号代码已存放至 Gitee: https://gitee.com/heihu577/markdown2-wechat-toolsMarkdown2WechatToo...
DOME - 子域枚举开源工具
我们都有这样的经历,有时候光靠手动去查找和验证目标的子域名,效率实在太低了。而且在红蓝对抗演练中,我更希望能够快速获得可靠的数据支持,以便于制定相应的防御策略。正好这时看到个开源工具——Dome。这是...
【开源工具】- Docker版Windows
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 1. 介绍 Docker 容器内的 Windows! 2. 地址 https://github.com/dockur/windows 3. 特...
不懂软件开发,做不好网络安全(三)
在与数百家(也可能早过了千家)甲方企业接触后,我们发现企业的信息安全治理水平,直接取决于安全团队人员的技术专业度,而非运营经验值。所谓的技术,并非指渗透和挖洞的能力,而是指软件开发、IT 架构、网络拓...
【开源工具】- SASTSweep 大规模识别开源代码库中漏洞
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。sastsweep是一款旨在大规模识别开源代码库中的漏洞的工具。它可以收集和过滤关键存储库指标,例如受欢迎程度和项目规模,从而实现有针对性的漏洞...
黑客组织TeamTNT的加特林枪攻击手法及5套开源工具集
part1点击上方蓝字关注我们往期推荐一种利用开源远程设备管理软件持久化控制的APT技术一种新的EDR致盲技术真主党寻呼机和对讲机同时爆炸背后的技术原理分析利用过期域名实现劫持海量邮件服务器和TLS/...
【开源工具】-Gixpose快速检索Git commit中的敏感信息
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 Gixpose 是一个功能强大的命令行工具,旨在搜索 Git 存储库的提交历史记录以获取敏感信息,例如 API 密钥和访问令牌。其目的是帮助...
Loxs 快速查找WEB风险
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 简介 Loxs is an easy-to-use tool that finds web issues like LFI - OR - SQ...
多线程 host 碰撞工具
最近在忙于一些例行的安全活动,像是hvv、zb和安全演练,这些工作真的是既紧张又充满挑战。尤其是在进行红蓝对抗的时候,我总会想起如何高效地发现潜在的漏洞和风险。今天,我想聊聊我最近在项目中用到的一款开...
8