严重公告近日,安全聚实验室监测到 pgAdmin 存在远程代码执行漏洞 ,编号为:CVE-2025-2945,CVSS:10 由于 high_availability 参数被不安全地传递给 eval...
一款功能强悍的渗透脚本
Ha3Mrx 渗透测试和安全黑客 最佳黑客工具 渗透测试或笔测试是通过安全地尝试利用漏洞来评估 IT 基础设施安全性的一种尝试。这些漏洞可能存在于操作系统、服务和应用程序缺陷、不当配置或有风险的最终用...
如何使用simplewall安全地配置Windows 过滤平台(WFP)
关于simplewall simplewall是一款针对Windows 过滤平台(WFP)的安全配置工具,该工具能够帮助广大研究人员以安全的方式配置WFP,并管控计算机上的网络活动。 这款轻量级应用程...
关键的 Windows漏洞使数百万台服务器面临攻击
一、事件概述Kerberos协议最初由麻省理工学院(MIT)在1980年代开发,目的是为了提供一个安全的身份验证机制,特别是在分布式计算环境中。它通过使用密钥分发中心(KDC)和基于凭证的认证机制,确...
Whispr:开源多保险库秘密注入工具
用于将机密安全地注入应用程序环境的多保险库机密注入工具Whispr 是一款开源 CLI 工具,旨在将来自机密保管库(例如 AWS Secrets Manager 和 Azure Key Vault)的...
WhatsApp 推出加密跨设备联系人同步功能
WhatsApp 推出了一项重要的以隐私为重点的功能,用于通过新的加密存储系统身份证明链接存储 (IPLS) 管理和保存联系人列表。这项创新旨在实现 WhatsApp 联系人在设备间的无缝同步和恢复,...
加密、跳板、突破!SSH隧道带你掌控远程网络
各位读者好,我是v浪。今天我们来聊一聊SSH隧道技术。作为安全从业者,SSH隧道可以说是我们的"瑞士军刀",它不仅能帮助我们安全地访问远程资源,还能绕过各种网络限制。让我们一起深入了解这个强大而灵活的...
一文读懂密钥交换(DH、ECDH)算法(附密码国标)
密钥交换算法是数字安全的基石,它确保了我们在网络世界的每一次通信都安全无虞。从个人隐私到企业机密,没有它,我们的数字生活将充满风险,接下来博主就带大家一起熟悉密钥交换算法,如有任何疑问,欢迎评论区留言...
DNS Spy:实时监控和分析 DNS 配置的工具
直接链接:https://dnsspy.io/什么是 DNSSpy?如果您正在管理网站或从事 IT 领域的工作,您可能听说过 DNSSpy。但它到底是什么?您为什么要关心它?让我们深入了解一下。了解 ...
使用重定向器安全地混淆命令和控制 (C2) 服务器 [教程]
重定向服务器负责将所有通信重定向到 C2 服务器。让我们用一个简单的例子来探索重定向器的基础知识。假设我们已经配置了团队服务器,并且正在等待端口上的传入 Meterpreter 连接8080/tcp。...
2024年的14个网络安全趋势
内容摘要在技术对个人和组织的日常生活产生越来越大影响的今天,了解如何更自觉、更安全地使用技术的最佳实践非常重要。随着技术的不断进步,网络攻击也在不断增加,因此,对网络攻击的趋势以及如何预防和减轻其影响...
安全问题可能拖累人工智能项目
根据一项针对762名主要或共同负责人工智能实施的专业人员的研究,52%的组织在实施人工智能时遇到内部数据质量的问题,同时45%的受访组织也遭遇了意外的数据泄露。“当然,数据隐私和安全是企业在采用人工智...