免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担...
MS17-010图形化检测工具
永恒之蓝漏洞(MS17-010),它的爆发源于 WannaCry 勒索病毒的诞生,该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的漏洞 “Etern...
DCCE MAC1000 PLC漏洞测试总结二
1. PLC指令可被利用发起蠕虫传播问题名称PLC“自由通讯指令”可被利用发起蠕虫传播检测工具Arpspoof Python PLC_Config问题描述通过劫持PLC_Config下载程序流程,篡...
恶意软件反检测工具
这段时间,我们在进行hvv演练时,发现一些定期检测的漏洞总是难以被发现。虽然我们的反恶意软件系统已经配置得相当完备,但通过模拟一些攻击手法,依然有很大的必要。al-khaser这个开源工具在这种场景还...
RequestShield:一款HTTP请求威胁识别与检测工具
关于RequestShieldRequestShield是一款HTTP请求威胁识别与检测工具,旨在帮助广大安全分析人员更好地分析和识别HTTP请求中的潜在安全威胁。RequestShield是一款 1...
THOR APT Scanner:一款强大的APT攻击检测工具
在日益复杂的网络安全环境中,企业和组织面临的威胁不仅仅是常见的病毒和恶意软件,更多的攻击方式采用了高级持续性威胁(APT,Advanced Persistent Threat)的方式。这些威胁具有高度...
自制Python网络安全工具 (2)【SQL 注入检测工具】【官网实时更新】
“ 欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top 公众号:黑客驰 ” “ Python 网络安全工具,涵盖漏洞扫描、密...
损坏的 Word 文件助长复杂的网络钓鱼活动
据发现,一项新的网络钓鱼活动破坏了 Microsoft Word 文档以绕过电子邮件安全系统并诱骗用户共享敏感信息。该活动以冒充工资部门或人力资源部门的电子邮件为目标,承诺提供员工福利或奖金,以诱骗收...
SQLMC注入检测工具
最近在公司负责安全演练的时候,发现在查找SQL注入漏洞方面有点挑战。我们的应用系统越来越复杂,依靠传统的手工检查和简易工具,有时不仅效率低下,还容易遗漏一些潜在的漏洞。别人推荐了个开源工具——SQLM...
Github信息泄露检测工具Gitxray
日常工作之一就是定期审查和监控代码库,确保没有潜在的安全漏洞或敏感信息泄露。想必大家都知道,在GitHub上手动搜索相关信息,不仅费时,而且容易错过很多细节。 首先,它利用GitHub的公共REST ...
很强的一款恶意软件反检测工具
工具简介 al-khaser是一个PoC“恶意软件”应用程序,目的是加强你的反恶意软件系统。它会执行一系列常见的恶意软件技巧(虚拟机、仿真、调试器、沙盒检测等),目的是看看您是否能躲过检测。工具特征 ...
GBounty:一款快速可靠高度可定制的Web安全漏洞检测工具
关于GBountyGBounty是一款快速可靠高度可定制的Web安全漏洞检测工具,该工具基于Golang开发,旨在帮助安全测试人员有效识别 Web 应用程序中的潜在问题,并提升Web应用的安全性。 除...
21