简介 🪶Cloudlist 是一个多云工具,用于识别跨多个云服务提供商的资产。它由 ProjectDiscovery 开发,专为蓝队设计,用于通过维护跨多个云的中心资产列表来增强攻击面管理工作。Clo...
云渗透工具-0.1.2版本
0x01 云资产管理工具 工具定位是云安全相关工具,目前是两个模块 云存储工具、云服务工具、其他工具。 0x02 实现功能 阿里云:接管控制台、取消接管、Oss增删改查、远程命令执行回显、历史命令...
ATT&CK - 后渗透攻击的工具开发
后渗透攻击的工具开发 在完成攻击后,攻击者可以使用其他工具来达成他们的最终目标。这可能包括用于深入探索系统、在网络中横向移动、窃取数据或销毁数据的工具。 检测 可通过常见防御检测(是/否/部分): 否...
云函数漏洞扫描器
直接调用fscan和kscan利用云函数不固定IP且封禁困难的特点进行扫描,有能力还可以缝合其他工具。 https://github.com/adeljck/scf_scanner_server 原文...
神兵利器 - 云函数漏洞扫描器
直接调用fscan和kscan利用云函数不固定IP且封禁困难的特点进行扫描,有能力还可以缝合其他工具。https://github.com/adeljck/scf_scanner_server原文始...
网络安全应急响应:应急处理工具包
微信公众号:计算机与网络安全▼1、Windows系统应急处理工作包(1)系统基本命令Windows系统中的基本命令及其描述如表1所示。表1 Windows系统的基本命令(2)其他工具软件系...
保障Linux 系统应用安全的常用开源工具盘点
相比Windows操作系统,Linux系统提供了更好的安全,它自带了多种安全功能帮助加固应用安全。但仅靠Linux系统本身的安全策略是远远不够的,用户需要借助更多有价值的开源安全工具来发现潜在的威胁和...
第九章 如何使用Burp Repeater - Burp Suite 实战指南
第九章 如何使用Burp Repeater Burp Repeater作为Burp Suite中一款手工验证HTTP消息的测试工具,通常用于多次重放请求响应和手工修改请求消息的修改后对服务器端响应的消...
译文 | 赏金猎人:2022 子域枚举工具的全面详细比较
开卷有益 · 不求甚解前言 在攻击新目标时,子域的枚举几乎是强制性过程的一部分。但是,有许多工具可以使用尽可能多的不同来源和技术来执行此任务。蛮力、DNS 更改、排列、被动或主动收集……为了...
入口控制器:Kubernetes的瑞士军刀
入口控制器可能看起来只是Kubernetes领域中的一个小部件。许多人认为它们是低价值的商品,但实际上它们可以成为你堆栈中的一个强大工具。正确部署和配置后,入口控制器可以从根本上简化Kubernete...