0x1 本周话题TOP2话题1:请教一下各位,大家密码管理都是怎么做的呢?除了bitwarden、1password等商业化的密码管理工具,有什么好的办法在团队直接管理和共享密码呢?A1:密码原则上不...
安全事件SOP:基于实践的安全事件简述
“”在《应急能力提升7-整体总结与提升》文中提到了:在企业安全运营建设时,大致会经过依赖人工或安全公司提供服务、安全事件处置标准化、自动化响应三个发展阶段:本系列文章将聚焦介绍常见的安全事件及标准处置...
警惕 | ChatGPT走红,小心被骗!
近期,随着智能聊天机器人ChatGPT火爆全球,多家巨头也宣布入局,譬如百度2月7日宣布其类ChatGPT的项目“文心一言”,三月份完成内测,面向公众开放,引发网友热议。目前,网上已经出现了不少打着“...
对内网爆破的一些思考
前言众所周知,密码复用是内网大杀器之一,但在实际渗透过程中,对账号密码搜集是一个持续性的工作,所以拿这些账号密码去检测复用情况成为一个重复性的劳动,之前一直想写个工具解决这个问题,刚好这段时间有空就完...
一款API水平越权漏洞检测工具
概述通过替换认证信息后重放请求,并对比数据包结果,判断接口是否存在越权漏洞详细介绍:水平越权挖掘技巧与自动化越权漏洞检测特点支持HTTPS自动过滤图片/js/css/html页面等静态内容多线程检测,...
【ChatGPT 注册】
官方地址:chat.openai.com/chat00X00 注册步骤1、进入官网后,点击注册按钮。2、点击创建账号。3、输入自己的邮箱账号。4、设置密码。5、完成后会进入这样的界面。6、点击进行邮件...
有了ChatGpt再也不用自己写代码了
最近ChatGPT这个AI程序大火,然后我们国内很多网友也想注册体验一下,但有很多限制。下面教程说明怎么注册。一、前置条件1、代理上网可以通过阿里云服务器代理上网,操作过程如下:1)购买阿里云服务器按...
SharpExchangeKing 2023-02-04 v1.1.9
0x00 前言这是自编写了 SharpvCenterKing 之后的第三个 King 系列工具,命名为 SharpExchangeKing。关于 Exchange 的利用手段技术也是非常多的,因此该工...
登陆弱口令>>Fuzz技巧
今天心情很好,再来写一篇. 谈一些登陆弱口令fuzz的技巧,说不上很有技术,但挖了不少。选中的案例来源去年11月份,具体挖洞过程参考https://mp.weixin.qq.co...
【安全圈】勒索软件使用微软签名恶意Windows驱动
关键词勒索软件微软取消了多个Microsoft硬件开发者账号,原因是这些账号通过Windows Hardware Developer Program认证程序递交的驱动在获得签名之后被用于包括勒索软件在...
记录一次万元漏洞赏金的挖掘
作者:小乳酸,转载于公众号网络安全之旅。0x01 前言 本人,一个热爱生活,热爱网络安全的小青年。在此记录自己日常学习以及漏洞挖掘中的奇思妙想,希望...
实战分享 - 从APP到网站沦陷
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
36