由于企业的数字资产攻击面不断扩大,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全威胁的速度和敏捷性,同时减轻运营...
实战 | BurpSuit 自动化发现 IDOR漏洞
今天介绍一些关于burp自动化发现IDOR的插件, 首先科普下什么是 IDOR?什么是IDOR列表中的第四个是不安全的直接对象引用,也称为 IDOR。它指的是在没有任何其他访问控制的情况下向用户公开对...
自动化信息收集 nemo_go(V2.8.3版本)
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
干货|蓝队溯源自动化脚本
功能 将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情以及数据统计,并输出xl...
蓝队溯源自动化脚本
功能将文本中含有的IP进行标记、添加IP物理位置标记,并进行输出。提取存在的外网IP,依赖奇安信威胁分析武器库进行批量自动化情报查询,展示IP信誉详情、实现检测详情、恶意详情以及数据统计,并输出xls...
【技术干货】UI 和 API 自动化测试神器 - Playwright
Tim@PortalLab实验室简介Playwright 是微软开源的端到端(end-to-end)测试框架,可用于现代 Web 应用。Playwright 提供如下特性:1. 任意浏览器、任意平台、...
ChatGPT与安全系列|ChatGPT给网络安全带来哪些影响?
ChatGPT这一语言生成人工智能模型近期在互联网上掀起了一阵AI风暴。从网络安全角度上讲,AI在帮助企业IT和安全团队提高检测效率等方面潜力巨大。ChatGPT在网络安全方面的潜力已开始显现。例如,...
ChatGPT在安全运营中的应用场景
一. 简介自ChatGPT (Chat Generative Pre-trained Transformer)2022年11月30日发布后,在各行各业引起了极大反响,可谓是AI界...
BurpSuite自动化blind-xss插件:Femida-xss
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
新型自动化渗透测试工具:AttackSurfaceMapper(ASM)
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。AttackSurfaceMa...
内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破
内网自动化快速打点工具|资产探测|漏洞扫描|服务扫描|弱口令爆破当前功能• ICMP并发探测存活IP• 对A段只进行网关探测• 集成Xray POC扫描• 解析...
自动化监控收集资产工具 laoyue
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
25