最近工作上需要做一些网络安全漏洞利用的测试,以确保公司系统的安全性。在这个过程中,我发现了一个很实用的开源网络安全工具合集——VulToolsKit V1.1。 这个工具合集包含了各种综合漏洞利用工具...
EDR安全测试清单/指南(2024)
以下这份安全测试清单旨在帮助政企全面评估EDR的防御能力,发现潜在的薄弱环节,并进行针对性的改进,从而最大限度地发挥 EDR 的安全价值。1. 检测准确性测试目的:评估EDR是否能够准确识别已知的恶...
Damn-Vulnerable-Drone:一款针对无人机安全研究与分析的靶机工具
关于Damn-Vulnerable-DroneDamn-Vulnerable-Drone是一款针对无人机安全研究与分析的靶机工具,广大研究人员可以利用该环境工具轻松学习、研究和分析针对无人机安全态势。...
绝对干货-CDN绕过技术
一、简介 CDN 的全称是 Content Delivery Network,即内容分发网络。CDN 是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器, 通过中心平台的负...
移动安全测试 101:基本指南
移动安全测试是移动应用程序开发生命周期的关键组成部分。它确保应用程序免受可能被攻击者利用的漏洞的影响,从而保护应用程序的完整性和用户的数据。移动安全测试涉及系统地识别、评估和缓解移动应用中的安全漏洞。...
零信任体系化能力建设(4):应用安全与开发部署
¤ 写在前面 ¤欢迎加入权说安全讨论群这里有一群热爱技术、善于思考的小伙伴从攻克技术难点出发挖掘网安行业发展趋势定期输出热点解读、技术分析等各式干货扫描添加客服为好友,邀您进群THE AUTHORS本...
安全科普|分享几个安全测试Tips
原文始发于微信公众号(信安百科):安全科普|分享几个安全测试Tips
记一次微信小程序安全测试
好久没写文章,今天来水一篇 ,一天客户准备上线一个新的小程序,需要在上线前测试一下新业务的安全性,安服仔上线滴滴;保密需要已经打码,漏洞也已经修复了。工具推荐https://github.com/ee...
API安全 | 发现API的5个小tips
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在安全测试目标时,最有趣的测试部分是它的 API。API 是动态的,它们比应用程序的...
OpenAI o1的安全测试
昨天OpenAI 正式公开一系列全新 AI 大模型,新模型可以实现复杂推理,解决比此前的科学、代码和数学模型能做到的更难的问题。在之前测试了问题, 几乎没有模型能够回答包括gpt4,但是如果让gpt4...
从文件上传到XSS:一次看似无害的漏洞奇案
大家好,我是v浪。今天给大家带来一个有趣的XSS案例分析。这个案例不仅展示了XSS漏洞的复杂性,还揭示了文件上传功能可能带来的意想不到的安全风险。让我们一起深入探讨这个由文件上传引发的XSS奇案!案例...
安全运营之告警如何区分自己人
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
16