什么是IAST?IAST全称Interactive Application Security Testing,交互式应用程序安全测试,一般也叫灰盒,是一种在应用和API中自动化识别和诊断软件漏洞的应用...
New 更新一款Weblogic利用Tools支持内存马注入、RCE漏洞检测、密码解密等…(附下载)
工具简介 迫于目前现有的weblogic工具没怎么更新、payloay jdk适用版本等问题,所以基于superman18、sp4zcmd等项目,写一个weblogic工具,工具运行版本要求jdk 8...
【工具更新】xray1.9.8_windows
免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 工具介绍 xray扫描器 ray社区是长亭科技推出的免费白帽子工具平 台,目前社区有ray漏洞...
SySeVR:使用深度学习的漏洞检测框架
VulDeePecker:基于深度学习的漏洞检测系统
原文标题:VulDeePecker: A Deep Learning-Based System for Vulnerability Detection 原文作者:Zhen Li, Deqing Zou...
再度发现Oracle漏洞!WebLogic系统高危漏洞,有在野利用,快修!
关键词漏洞漏洞概况2023年1月18日,Oracle发布安全补丁修复WebLogic中间件漏洞。其中CVE-2023-21839由微步TDP威胁感知平台在攻防演练期间捕获,并报告给管理部门和厂商(Or...
CVE-2019-0708漏洞检测利用
原文始发于微信公众号():CVE-2019-0708漏洞检测利用
Perun – 网络资产漏洞扫描器
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
PHP运行时漏洞检测
零基础黑客教程,黑客圈新闻,安全面试经验尽在 # 暗网黑客教程 #一前言这片博文将简单的介绍Fate0编写的 PHP 运行时漏洞检测系统prvd的检测逻辑, 以及该系统在际测试中的效果。二 ...
内网安全检测利器 – 巡风
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
【安全工具】重点CMS系统和OA系统漏洞检测工具
HVVExploitApply 使用JAVAFX图形化界面检测 HVV中常见的重点CMS系统和OA系统的已公开的漏洞 免责声明 本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自...
Fastjson 漏洞利用技巧
每次看到json数据包,都难免会想起Fastjson以及它多个版本存在的漏洞。如何实现自动化检测以及简化攻击步骤,从而提升漏洞发现能力,让你更有效率的Tips,在这里和大家分享下。01、自动化漏洞检测...
15