微信公众号:[小白安全工具] 分享安全工具与安全漏洞。问题或建议,请公众号留言。该开源工具仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。随着攻防演练的不断升级,传统网站已...
北朝鲜黑客利用Operation SyncHole攻击韩国企业,Lazarus集团卷入重大网络安全行动
1. 韩国遭北朝鲜黑客攻击,Operation SyncHole酝酿已久至少六家韩国组织成为朝鲜关联的Lazarus集团的目标,该活动被称为'Operation SyncHole'。此次行动针对软件、...
浅聊AI模型的自动化安全评估工具及技术
介绍传统安全工具是为具有可预测行为的确定性系统设计的。相比之下,人工智能系统是概率性的(非确定性的),能够从数据中学习,并且可以随着时间的推移而发展。这种根本性的差异带来了新的攻击面和安全挑战,而传统...
工具集:Kurust【一款专注网络安全研究的全栈式工具平台】
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末附下载】🐉工具介绍Kurust 是一款专为网络安全研究人员量身打造的集成化工具平台,基于高性能的 Tauri 框架,采用 ...
CVE计划停摆:全球漏洞治理体系面临协同危机
当美国网络安全和基础设施安全局 (CISA) 批准 MITRE 延长其 CVE 和 CWE 项目监管合同 11 个月的消息传出后,一些业内人士松了一口气。但经验丰富的网络安全专业人士却并非如释重负,而...
MCP 赋能安全工具的无缝集成
在过去几个月中,模型控制协议(MCP)服务器逐渐受到越来越多的关注,而本周,我们似乎达到了一个关键的转折点。自周日以来,我认识的三个人分别构建了与安全工具交互的 MCP 服务器,其中一位仅用了20分钟...
谷歌利用自动AI警报和恶意软件分析工具解决SOC过载问题
科技巨头谷歌本周宣布计划将自动化人工智能代理引入负担过重的 SOC,以减少网络安全调查人员的手动工作量。这些人工智能代理有望减轻一级和二级 SOC 分析师的工作量,它们是更大的 Google 统一安全...
一些有趣但危险的黑客工具介绍0x01
背景摸鱼系列之流行黑客工具(硬件版)介绍,写这个系列是因为工作中碰到一起不法分子使用一些小工具尝试窃取客户信息的事件。绝大部分时候,我们在进行合法合规的安全测试时,大多数用的都是软件/脚本版的安全工具...
系统被开盒? 你可以这样反套路!
开盒开盒,除了“开盲盒”,当下颇为热议的当属“开盒挂人”了。“开盒挂人”是一种新式网络暴力违法犯罪行为。不法分子通过非法手段进行网络搜索、挖掘、搜集个人隐私信息,将这些内容在网络公开发布。这种行为不仅...
yakit 安装和初次使用
前言yakit出来几年了,因为种种原因,不是很喜欢,一直用burpsuite。直到最近,因为公司排查软件版权问题,不得已换上yakit后,真香了。没想到,yakit的变化有这么大,更多的插件,更多的功...
渗透测试集成化工具平台 Kurust)
0x01 工具介绍 Kurust是一个专为网络安全研究人员打造的集成化工具平台,基于Tauri框架结合Vue 3前端和Rust后端开发。该平台提供一站式安全工具管理和智能分析能力,助力安全研究者更高效...
蓝队安全工具 DD-security-tool
0x01 工具介绍 DD安全助手是一款集成多种安全功能的工具箱,支持网络排查、主机信息收集、安全日志查询、IP类处理、文件内容搜索等相关操作。 0x02 安装与使用 通过点击提取信息或主动输入nets...