工具介绍 miscan是一款简单好用的漏洞管理工具,支持本地和协作两种模式,支持漏洞管理、漏洞扫描、发包测试等功能。编写本工具的目的在于帮助安全人员更方便更高效的编写漏洞规则,以方便漏洞利用和漏洞验证...
[深信服-深蓝攻防实验室]关于红队成长的分享【招聘内推】
关于红队成长的分享【招聘内推贴 - 长期有效】 -《厂商广告》 随着大型攻防实战赛事的临近,各红队大佬可能有了新的规划,潮来潮往,都在关心“成长”的话题,浅薄之见供各位参考。 随着安全的发展,企业...
意想不到的信息泄露
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是之前参加某单位举办的专项行动时挖掘到的漏洞,整个过程不注意的话,挺容易忽略的。话不多说,直接开始正文。...
安全监测-网站监测平台website-monitor
工具介绍网站监测平台。支持分布式监控与测试web项目,拥有接口测试,压力测试,渗透测试,请求调试功能,内置dns查询,证书查询,Whois查询,Ping,扫描等工具。功能场景Master提供Web管理...
确定风险优先级的最佳方法 - 第 4 部分
最小化未知的未知数本博客系列的底线是,为了有效地确定优先级,组织必须清楚地了解其损失事件的情况。制定清晰且合乎逻辑的分类法有助于理解如此复杂的情况,并最大限度地减少忽视重要但不明显的事物的可能性。(更...
评估云迁移安全风险的三个步骤
远程劳动力的这种突然且意想不到的变化对企业提出了挑战,要求他们寻找新的协作和共享信息的方法。尽管应用程序和程序可能有所不同,但它们都有一个共同点:云。无论是否流行,现实情况是网络安全风险并不会在全球健...
人脸识别合规要点全梳理
两会期间,全国政协委员、中国旅游研究院院长戴斌建议取消酒店入住时的“人脸识别”。 近日相关媒体报道,公安部已就此发文,上海、杭州等地已取消入住酒店强制刷脸。 上海市旅馆业治安管理信息系统内发布...
关于我辞职以后做了什么
我辞职以后大概做了三个方向的事情,一继续维持我之前的职业规划,二继续之前职业的某些想法,三顺手做点事情。一,这个事情就是找工作嘛,实在是想到上班要上班,看了看面试官和面试公司们主要是回想了一下上班要上...
基于OPSEC的CS后渗透自动化链
@lintstar师傅开源分享的基于OPSEC的CobaltStrike后渗透自动化链CS-AutoPostChain,感谢作者的分享。 项目简介 在攻防实战中发现存在以下困境: 鱼叉式水坑、社工钓鱼...
中国工程院院士倪光南:生成式AI尚在初期,抢抓应用兼顾安全
近日,中国工程院院士倪光南在第二届北京人工智能产业创新发展大会致辞中表示,中国在人工智能市场和应用场景上潜力巨大,当下一方面要抢抓发展机遇,在垂直领域和应用场景方面发力,另一方面要有针对性地思考和研究...
震惊全球的OpenAI 视频模型 Sora 会引发哪些安全问题?
OpenAI 展示了一款名为 Sora 的新工具,它可以根据用户的提示生成极其逼真的视频。该公司宣布,Sora 创建的视频最长可达一分钟,并且可以包含具有多个角色、特定运动类型和准确细节的复杂场景。下...
一款集成了JS接口提取漏洞扫描及内网渗透的工具-漏洞探测
0x01 工具介绍 该工具就是作者练习javafx的产物,并没有高深莫测的功能,给自己的礼物。 下载地址在 https://github.com/0x7eTeam/0x7eTeamTools/rele...
16