关于Buzzer Buzzer是一款功能强大的模糊测试工具链,该工具基于Go语言开发,可以帮助广大研究人员简单高效地开发针对eBPF的模糊测试策略。 功能介绍 下面给出的是当前版本的Buzzer整...
AI+Security系列第3期(三):大模型在网络安全检测及运营场景的探索及应用
近日,由安全极客、Wisemodel 社区、InForSec 网络安全研究国际学术论坛和海升集团联合主办的“AI + Security” 系列第 3 期技术沙龙:“AI 安全智能体,重塑安全团队工作范...
GWPSan:一款基于数据采样的二进制代码动态安全检测框架
关于GWPSanGWPSan是一款基于数据采样的二进制代码动态安全检测框架,该工具消耗资源非常少,旨在实现适合生产用途的各种二进制代码错误检测。GWPSan 不会修改执行的代码,而是根据...
白泽解读《互联网政务应用安全管理规定》(下)
在上期内容中,白泽详细解读了《互联网政务应用安全管理规定》的前三章内容,为大家提供了对该规定的初步了解。在本期中,白泽将继续解读剩余章节的内容,重点探讨网络数据安全和邮件安全领域的安全准则,以...
r2frida:基于Frida的远程进程安全检测和通信工具
关于r2frida r2frida是一款能够将Radare2和Frida的功能合二为一的强大工具,该工具本质上是一个Radare2的自包含插件,可以帮助广大研究人员利用Frida的功能实现对目标进程的...
SqlmapAPI调用实现自动化SQL注入安全检测
应用案例 前期通过信息收集拿到大量的URL地址,由于SQLMAP每检测一个站点都需要开启一个新的命令行窗口或者结束掉上一个检测任务。虽然 -m 参数可以批量扫描URL,但是模式也是一个结束扫描后才开始...
案例分享:某航空集团开发安全体系建设实践
漏洞作为网络攻击的根源,近年来披露数量和影响程度持续增加,成为网络安全领域面临的重大挑战之一。根据国家信息安全漏洞库(CNNVD)发布的数据显示,2023年共披露漏洞18635枚,其中,中危漏洞占46...
可过安全检测的C2配置文件生成器
工具介绍SourcePoint是一个用于Cobalt Strike C2的多态C2配置文件生成器,用Go编写。SourcePoint允许动态生成独特的C2配置文件,这有助于减少我们的妥协指标(“IoC...
现代安全检测逻辑科普【续】
本文补上一些上篇未提到的内容,希望大家能有更多启发。在现代操作系统中,系统调用是应用程序与内核之间进行交互的基础。通过监视这些调用,安全工具可以揭示应用程序的行为模式,从而检测潜在的恶意活动。然而,鉴...
极安·斥候(Choo)远程自动化信息收集与风险评估系统
背景目前,网络安全建设仍以资产为中心,采用在外围进行威胁检测、安全防御等安全能力建设的方式,却忽略了资产自身的安全加固,导致近年来资产安全问题频发。从资产管理角度来看,随着 IT 架构的不断演变和系统...
现代安全检测逻辑科普
P与D的逻辑区别防护(Prevention, P)与检测(Detection, D)的技术架构和功能职责存在显著差异,这两个概念虽然在实践中经常被混用,但它们的主要区别在于是否具备实时的检测和阻断能力...
Process Hacker:一款免费强大的资源监控,软件调试,安全检测软件
Process Hacker介绍Process Hacker是一个在Windows下不可缺少的工具,体验盒子使用的所有Windows系统中均安装有此软件,可用于系统资源监控, 软件调试,安全检测(木马...
7