工具介绍 PANIX是一款高度可定制的Linux持久性工具,可用于安全研究、检测工程、渗透测试、CTF 等。它优先考虑功能性而非隐身性,并且易于检测。PANIX支持Debian、Ubuntu和RHEL...
工具 | log4j2Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介log4j2Scan是一款用来快速扫描log4j2 jndi漏洞的b...
HVV技战法|全面自查辅助全方位监测
在2024年的护网安全专项工作中,集团针对安全设备进行了合理的安全监控和监测。通过全面自查,确认当前防护能力现状,并重点关注关键网络节点,配置安全设备进行监测,确保在护网期间能够有效抵御各种网络安全攻...
工具 | FirmAE
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FirmAE是一款完全自动化的固件模拟和漏洞分析的工具。0x01 功...
HVV技战法 | 邮件攻防场景全面解析
Coremail信息安全专家在本次直播分享会上,为大家详细介绍了HVV行动概述、邮件系统攻击场景以及Coremail邮件安全措施和安全防护体系。这次分享内容丰富,干货满满,对企业在重保期间的邮件系统安...
工具 | cfr
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介cfr是一款jar反编译工具。0x01 功能说明jar反编译0x02...
微软超高危RCE漏洞出现,及时自查打补丁
漏洞名称: CVE-2024-38077 漏洞类型: 远程代码执行 (RCE) 影响范围: 启用 Windows Remote Desktop Licensing(RDL)服务的 Win...
【远程桌面漏洞预警】深入揭秘MadLicense漏洞,Windows Server 2025也难逃其手!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
HVV技战法 | 全局日志分析:智能防护与精准溯源的利器
在网络安全防护中,全局日志分析作为一项核心技术,不仅能够有效提高攻击检测效率,还能大幅提升攻击溯源和终端防护的能力。本文将介绍通过全局日志分析,如何实现态势感知、攻击溯源和终端防护的三大防御战法。 战...
工具 | JsonExp
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介JsonExp是一款fastjson漏洞批量检测工具。0x01 功能...
工具 | windodws-logs-analysis
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介windodws-logs-analysis是一款windows日...
工具 | maltrail
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Maltrail一款功能强大且完全免费的开源恶意流量监测工具。0x0...
56