项目作者:1in9项目地址:https://github.com/1in9e/gosint一、工具介绍一款分布式资产信息收集和漏洞扫描平台,扫描插件中使用了一些优秀的工具,其中部分工具所需licens...
BinAbsInspector:一款针对二进制代码的漏洞扫描和逆向分析工具
关于BinAbsInspector BinAbsInspector是一款针对二进制文件的静态分析工具,在该工具的帮助下,广大研究人员能够以自动化的形式对二进制文件进行逆向工程分析,并尝试扫描和识别...
CISSP管理者思路系列-4
问题4:安全评估及测试 一家银行紧急聘请了一名安全顾问,让她来发现其业务中的任何未知的、可利用的脆弱性。在一个长假周末,一半的员工和高级管理人员都没上班。顾问决定采取积极措施,来开始她的活动。顾问首先...
如何通过安全评估发现企业系统中的脆弱点?
企业运营与各类系统深度绑定,从日常办公软件到核心业务平台,从客户数据存储到供应链管理系统,无一不是企业运转的关键齿轮。然而,网络威胁的阴霾却如影随形,随时可能让这一切陷入混乱。据权威数据显示,过去一年...
渗透测试的基本流程 这些你知道吗?
本文我们简单的谈谈渗透测试的基本流程以及注意的事项。一些工具的安装和具体使用,在前面的文章中讲到过,本文会再次引用。准备篇公寓善意是必先利其器。在开始之前我们需要一台电脑,有条件的还可以用树莓派、Fl...
漏洞解决方案-明文传输漏洞
漏洞解决方案-明文传输漏洞 漏洞解决方案-明文传输漏洞 一、漏洞概述 二、利用方法和手段 三、漏洞防御解决方法 漏洞解决方案-明文传输漏洞 一、漏洞概述 敏感数据明文传输简单点来说就是当我们在网站上面...
Nuclei-Scan分布式漏洞扫描平台-可联动 AssetsDetectAPI 资产搜集
0x01 工具介绍 NucleiPlatform 一个分布式漏洞扫描系统,支持基于 Nuclei 的多节点任务调度和自动化资产扫描。可分组管理资产,集成域名收集、端口扫描、指纹识别等功能,支持 Red...
Arachni(强大的网络应用扫描器)
作为一名网络安全工程师,我们的日常工作中,最常做的就是进行渗透测试和漏洞扫描,尤其是在重要的业务应用和关键系统的安全保障上。每次扫描时,我们都要特别关注一些常见的漏洞类型,如SQL注入、XSS跨站脚本...
如何开展漏洞扫描工作
漏洞扫描是网络安全领域中的一项关键活动,以下是对漏洞扫描的定义、原理及开展方法的详细解释:一、定义漏洞扫描是一种网络安全工具,用于检测计算机系统、网络设备和应用程序中存在的安全漏洞。这些漏洞可能会被黑...
Burp Suite for Pentester:软件漏洞扫描程序和 Retire.js
不仅我们看到的前端或看不到的后端,都会导致应用程序易受攻击。动态 Web 应用程序本身包含很多内容,无论是 JavaScript 库、第三方功能、功能插件还是其他内容。但是,如果安装的功能或插件本身易...
Nuclei 分布式漏洞扫描平台可联动 AssetsDetectAPI 资产搜集
01 工具介绍 Nuclei 分布式漏洞扫描平台可联动 AssetsDetectAPI 资产搜集。 功能设计逻辑 NucleiPlatform 扫描模块 —> 逻辑设计简单,随时添...
W3af(Web应用安全检测利器)
W3af 这个开源工具。之前我就听说过它的强大功能,特别是在自动化漏洞扫描和手动测试方面表现得相当出色。W3af 的环境准备其实并不复杂。只需确保有合适的Linux版本和Python依赖。在控制台里,...
33