在SonarSource,我们正在不断改进代码分析器和安全规则。最近,我们改进了PHP安全引擎,以检测更多OWASP Top 10和CWE Top 25问题类型。当针对一些最受欢迎的开源PHP项目测试...
与AI沟通学习恶意软件分析技术V1.0
扫码领资料获网安教程免费&进群病毒分析是一项复杂的任务,需要专业的知识和技能。它通常包括以下步骤:收集样本:分析人员需要收集病毒样本,这可以是恶意软件文件、邮件附件、恶意URL等。静态分析:静...
NuGet恶意代码自动执行原理解析
本文通过分析近期出现的具有隐私泄漏行为的Moq包与其依赖包Devlooped.SponsorLink的代码,探索其使用.NET Compiler Platform(“Roslyn”)SDK 提供的分析...
使用 .NET Profiler 进行横向移动
此博文的附带代码可在此处找到。https://github.com/MayerDaniel/profiler-lateral-movement介绍我花了很多空闲时间修改 Unity 游戏。由于 Uni...
浅谈.Net Profiling在红队中的使用
前言 .NET Profiling 是一组用于开发性能分析工具的接口,用于监控和分析 .NET 应用程序的各种行为。近日,有研究员将该项技术用于横向移动,本文主要对此技术在红队中的使用做介绍。 01 ...
C代码静态分析器效率实证性研究
今天分享一篇来自ISSTA 2022 的论文 "An Empirical Study on the Effectiveness of Static C Code Analyzers for Vulne...
Kali Linux 最佳工具之Wireshark简介与方法
Wireshark 是一种用于网络故障排除和分析的数据包分析工具。该工具可以实时捕获和分析网络流量,也可以分析先前捕获的数据包。该分析提供了对网络行为的洞察,并有助于诊断和识别潜在的安全威胁。主要的 ...
OSTE - Web 日志分析器自动分析
使用 Python Web 日志分析器自动分析 Web 服务器日志的过程。这个强大的工具旨在通过识别和检测服务器日志中的各种类型的网络攻击来增强安全性。凭借以下功能领先于潜在威胁: 特征...
2023年最受欢迎的渗透测试工具(15)- DNS 流量嗅探器和分析器
DNSWatch - DNS 流量嗅探器和分析器 DNSWatch 是一个基于 Python 的工具,可让您嗅探和分析网络上的 DNS(域名系统)流量。它侦听 DNS 请求和响应并提供有关 DNS 活...
与AI沟通学习恶意软件分析技术V1.0
简述 与AI沟通学习病毒(恶意软件)分析技术,并将搜索的资料进行备份汇总 更新日期 2023年3月15日 版本:V1.0 概念篇 病毒分析是一项复杂的任务,需要专业的知识和技能。它通常包括以下步骤: ...
Go 中的性能分析和执行跟踪
👇你懂的 Go 提供了一些优秀的诊断工具来帮助我们深入分析应用程序的执行情况。这篇文章核心关注点是:分析和执行跟踪器。 这两个工具都非常重要,它们应该成为任何对优化感兴趣的 Go ...
使用eBPF实现基于DWARF的堆栈遍历
译者注: 原文为https://www.parca.dev/[1]的Javier Honduvilla Coto[2],文章地址DWARF-based Stack Walking Using eBPF...