0x01 工具介绍 ruuoyi_vulnscan 是一款基于 Python 和 Tkinter 开发的图形化界面工 具,用于检测若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏 洞检测模块...
白帽原创安全工具大赏(上)
在数字化浪潮与智能技术深度融合的2025年,现在是2025年2月25日的晚上,离下班还有10分钟,你正瘫在工位摸鱼刷手机。突然领导发来消息:“官网被黑!赶紧排查!”——这时候如果手头没几件趁手的“兵器...
Java 反序列化回显链研究:漏洞检测工程化
回显方案选择 实战中反序列化漏洞利用时,经常会遇到不出网的情况,命令执行成功,但拿不到执行结果,也不能回连 这种情况可能是内网主机网络配置,禁用了tcp/dns/icmp等协议...
Apache Druid 远程代码执行 漏洞检测和利用工具 CVE-2021-25646-exp
0x01 工具介绍 Apache druid CVE-2021-25646 远程代码执行漏洞检测、利用工具 输入域名或者ip:端口,可以进行漏洞检测,对检测到漏洞的目标可以进行命令执行利用 支持单个目...
【论文速读】| EnStack:一种用于增强源代码漏洞检测的大语言模型集成堆叠框架
基本信息原文标题: EnStack: An Ensemble Stacking Framework of Large Language Models for Enhanced Vulnerabilit...
工具 | BucketVulTools
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BucketVulTools是一款针对存储桶配置不当漏洞检测的Bur...
【论文速读】| CleanVul:利用大语言模型启发式方法在代码提交中进行自动的函数级漏洞检测
基本信息原文标题:CleanVul: Automatic Function-Level Vulnerability Detection in Code Commits Using LLM Heuris...
一款可以JS接口提取,漏洞检测的综合工具 : 0x7eTeamTools
前言 0x7eTeamTools是一款可以JS接口提取,漏洞检测的综合工具下载地址: https://github.com/0x7eTeam/0x7eTeamTools/releases/tag/1....
强强联手:Xray与Burp的网络安全探秘之旅
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...
SecScan强大的端口扫描与漏洞扫描工具—梭哈
介绍 SecScan 是一款集漏洞探测、端口扫描、指纹识别为一体的安全工具,拥有多样化的漏洞检测方法,支持对目标自动化进行 端口扫描 -> 指纹识别 -> 服务口令探测 -> 漏洞探...
工具集:BucketVulTools 【存储桶配置不当漏洞检测插件】
工具介绍Burpsuite存储桶配置不当漏洞检测插件,目前支持阿里云,华为云,腾讯三个厂商的检测,存储桶文件遍历,acl读写,Policy读写及未授权上传。用法存储桶相关配置检测自动化,访问目标网站将...
AI安全 | 大语言模型的安全与隐私调查
大语言模型(LLM)具有语言理解能力、类人文本生成能力、上下文感知能力和强大的问题解决能力,这使其在各个领域(如搜索引擎、客户支持和翻译)都具有重要价值。本文将探讨LLM如何对安全和隐私产生积极影响,...
15