大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | BypassPro
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介BypassPro是一个自动化bypass 403/auth的Bu...
俄罗斯APT29网络攻击组织瞄准英国疫苗试验,背后意图何在?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
安全研究 | 不同编程语言中 IP 地址分类的不一致性
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)作为一名安全研究人员,我分析了不同编程语言中 IP 地址分类 的行为。最近,我注意到...
工具 | blazehttp
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BlazeHTTP是一款简单易用的WAF防护效果测试工具。0x01 ...
朝鲜APT组织Kimsuky利用Facebook Messenger传播恶意软件,锁定日韩关键人物
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
什么是负责任的 Web 服务器扫描?
工作来源S&P 2024工作背景Web 服务器存在各种各样的漏洞,研究人员通过自动化测量分析了解现实世界的情况。但在扫描测绘的过程中,其实存在一些困境:法律问题、道德伦理问题和被扫描方的担忧。...
工具 | chunsou
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Chunsou是Python3编写的多线程Web指纹识别工具,适用于...
工具 | ngx_lua_waf
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ngx_lua_waf是一个基于lua-nginx-module(o...
工具 | NimExec
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介NimExec是一个使用服务控制管理器远程协议 (MS-SCMR) ...
工具 | FscanParser
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FscanParser是一个用于处理fsacn输出结果的小工具。0x...
朝鲜APT Kimsuky黑客使用Gomir后门攻击Linux系统
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
56