文末福利何为问脉?问脉(VeinMind)立意于「容器安全见筋脉,望闻问切治病害。」问脉团队依托多年在主机安全领域深耕经验,持续投入在云原生及安全方向的研究与积累,全新孵化免费开源的问脉容器安全检测工...
工欲善其事必先利其器之Fastjson一键利用工具(附批量检测工具)
00序章 上次介绍过手动利用fastjson,但讲的过于太简单了。根据大家的反应,收集如下几个问题。1、如何盲打fastjson2、fastjson的指纹3、各版本...
自实现 Beacon 检测工具
这是[信安成长计划]的第 11 篇文章0x00 目录0x01 检测原理0x02 检测方案0x03 存在的问题0x04 解决方案0x05 示例代码0x06 写在最后年也过了...
【2022虎年吉祥】blaster 弱密码隐患检测工具发布啦~
破军安全实验室 忆享科技旗下高端的网络安全攻防服务团队.安服内容包括渗透测试、代码审计、应急响应、漏洞研究、威胁情报、安全运维、攻防演练等本文约3500字...
Linux内网横纵向检测工具|SSH_Spider
前言SSH_Spider是一个通过公私钥方式,SSH批量登录IP,在每台登录主机执行命令,把执行的命令提取放到本地,若登录IP存在id_rsa和konwn_hosts文件,则再以登录IP为跳板,继续S...
2021年部分漏洞整合+检测工具
2021年已进入到尾声,出现的漏洞五花八门,令人眼花缭乱,其中确实有很多值得思考和学习,所以今天总结出9个比较有代表性、危害范围比较广泛的漏洞进行介绍,以及使用脚本进行检测grafana任意文件读取漏...
腾讯伪基站检测app
一个通过检测当前基站状态,来判断是否当前基站是否为伪基站的检测工具下载地址:https://security.tencent.com/index.php/opensource/detail...
WIN2003本地提权检测工具
具原理很简单。读取注册表再和自己的补丁列表比较下。没有的就输出。你们也可以写。只是有时候看溢出补丁名称看到头疼。所以就写了这个工具。当然你们可以用bat命令一键的,你们喜欢就行开发环境:.NET2.0...
Intel处理器漏洞检测工具,检测下你有没有中招
点击上方“安全优佳” 可以订阅哦!前段时间,研究人员发现Intel近几年处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,而且拥有Ring -3级别的至高无上权限,甚至关机都在运行,...
WebLogic最新漏洞批量检测工具&WebPathBrute1.5.9
WebLogic最新漏洞批量检测工具前言国家信息安全漏洞共享平台(CNVD)收到了由中国民生银行股份有限公司报送的Oracle WebLogic wls9-async反序列化远程命令执行漏洞(CNVD...
ApplicationScanner:一款App等保的预检测工具
关于ApplicationScannerApplicationScanner是一个快速稳定的App代码扫描工具,该工具基于Python3.7实现其主要功能,apk检测部分需要JDK 11的支持,因此具...
工具|Weblogic漏洞检测工具:WeblogicScan
高级蓝队面试完后,说考察了很多Weblogic漏洞方向的问题,面高级蓝队的话建议加强学习部分常见漏洞软件作者:Tide_RabbitMask本工具仅用于安全测试,请勿用于非法使用,要乖哦~Weblog...
21