一、简介:文章来源:白帽子左一作者:一线卑微安服仔原文地址:https://www.freebuf.com/vuls/313396.html本篇是对今年渗透测试遇到的越权攻击进行一下总结,下面总结的照...
ecat-fra渗透工具开源
因为大家都知道原因, 所以在工具v1.0都还没有开发完全的情况下提前放出来了, 目前工具处于缺胳膊少腿的情况, 而且是仅有的胳膊和腿都还骨折了。直到昨天...
硬币的正反面——功能安全 vs 信息安全
国务院令745号《关键信息基础设施安全保护条例》,对能源、电信、交通等八大关键信息基础设施的安全保护进行了顶层设计。在轨道交通领域,安全认证、安全评估并不陌生,两者有什么差异,如何理解网络安全与现有安...
工具 | 一个为渗透测试与CTF而制作的工具集
项目地址https://github.com/ffffffff0x/BerylEnigma简介一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 is...
实战纪实 |某巨型企业的某个系统奇葩姿势
高质量的安全文章,安全offer面试经验分享尽在 # 掌控安全EDU #作者:掌控安全-urfyyyy 前言这个月都在做一个巨型合作企业的渗透测试,这个系统本无方式getshell,得亏我心...
网络安全自学篇(二)| Chrome浏览器保留密码功能渗透解析及登录加密入门笔记
作者介绍:杨秀璋_自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多...
巨龙拉冬: 让你的Cobalt Strike变成超级武器
Cobalt Strike巨龙拉冬插件9.0发布,让大家久等了,就当是程序员节礼物。原计划是Ladon8.0的时候出的,当时也实现了部份功能,但因为放在虚拟机里,可能误删了没备份,也因为各种事懒得重写...
postman 详细使用教程!
来源:www.toutiao.com/i6913538714060800515postman是一款支持http协议的接口调试与测试工具,其主要特点就是功能强大,使用简单且易用性好 。无论是开发人员进行...
ReverseSSH:带有反向Shell功能的静态链接SSH服务器
关于ReverseSSHReverseSSH是一款功能强大的静态链接SSH服务器,ReverseSSH带有反向Shell功能,可以帮助广大研究人员提供强大的远程访问功能。该工具主要适用于渗透测试、Ha...
使用CiLocks绕过Android的锁屏功能
关于CiLocks CiLocks是一款功能强大的Android渗透测试工具,在该工具的帮助下,研究人员可以轻松绕过Android设备的锁屏保护。 功能介绍 爆破四位PIN码; 爆破六位PIN码; 使...
科普 | 自动驾驶预期功能安全(三)
轩辕实验室科普——希望更多民众关注智能网联汽车安全问题。预期功能安全(SOTIF)是在自动驾驶技术发展的大背景下出现的,是自动驾驶从L2到L3跨越的必然需求。随着自动驾驶技术的发展,人们发现车辆安全问...
小心!功能机中也有恶意软件
研究人员在俄罗斯销售的便宜功能机中发现了预安装的恶意软件。俄罗斯安全研究人员ValdikSS在俄罗斯销售的4款低价功能机中发现了预安装的恶意软件。这四款功能分别是DEXP SD2810、Itel it...
26