点击上方“萝卜大杂烩”,选择“星标”公众号超级无敌干货,第一时间送达!!!链接:zhihu.com/question/64829125/answer/628250714今天给大家推荐一些常用的 chr...
开源仓库遭14.4万个钓鱼包洪水攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士未知攻击者在开源包仓库(包括NPM、PyPi 和 NuGet)中上传了144,294个和钓鱼攻击相关的程序包。研究人员指出,该大规模攻击是...
图数据增广(Graph Data Augmentation)近期进展
本文旨在简要总结近期在 graph 领域新提出的数据增广方法,带领读者了解图数据增广的基本定义和最新进展。1 简介 近年来,以数据为驱动的推理在数据增广技术的引进后,泛化能力和模型性能方面得到了显着提...
Windows通用免杀加载器 ShellcodeLoader
一、工具介绍Windows通用免杀shellcode加载器。使用MFC框架编写shellcodeLoader模板;使用简洁的C++开发LoaderMaker生成器;截至发布日期,该shellcodeL...
洞见简报【2022/11/6】
2022-11-06 微信公众号精选安全技术文章总览洞见网安 2022-11-06 0x1 Burp插件之SpringSpider项目分析here404 2022-11-06 23:59:2...
Shellcode集合工具 | GoPurple
0x01 工具介绍该项目是各种 shell 代码注入技术的简单集合,旨在简化端点检测评估的过程,同时挑战自己进入 Golang 世界。0x02 安装与使用1、使用 BananaPhone 方法 + S...
各种shellcode集合工具 -- GoPurple
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
字典爆破工具 -- FuzzPayloadGennerator
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
Burp 扩展精选列表
内容扫描器自定义功能美化器和解码器云安全脚本OAuth 和 SSO信息收集漏洞特定扩展跨站脚本损坏的访问控制跨站请求伪造反序列化敏感数据暴露SQL/NoSQL 注入XXE不安全的文件上传目录遍历会话管...
HackerOne的ssrf漏洞报告
原文链接:我的费用报告导致 Lyft 上的服务器端请求伪造 (SSRF) — 纳哈姆Sec (nahamsec.com)SSRFIntroduction介1在一次会议之旅中,我发现Lyft应用程序允许...
WebShell生成器和命令行接口工具 WSH
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
揭秘以太坊 Vanity 生成器 Profanity 私钥破解漏洞
By: Johan近日,Wintermute 钱包遭攻击损失约 1.6 亿美元,被盗原因是 Wintermute 为了节省 Gas 费使用了 Profanity 来创建 Vanit...
13