关于WSSAT WSSAT是一款功能强大的Web服务安全评估与审计工具,该工具完全开源,并给广大研究人员提供了一个动态环境,即只需要编辑其配置文件即可添加、更新或删除漏洞。该工具接受WSDL地址列...
PMapper:助你在AWS中实现IAM权限快速安全评估
PMapper是一款功能强大的脚本工具,该工具本质上是一个基于Python开发的脚本/代码库,可以帮助广大研究人员识别一个AWS账号或AWS组织中存在安全风险的IAM配置,并对IAM权限执行快速评估。...
Android - 渗透测试框架
drozer 是 Android 平台领先的安全评估框架。drozer 允许您扮演 Android 应用程序的角色并与其他应用程序交互。它可以执行已安装应用程序可以执行的任何操作,例如利用 Andro...
HEDnsExtractor:一款功能强大的域名与IP安全评估工具
关于HEDnsExtractor HEDnsExtractor是一款功能强大的域名与IP安全评估工具,该工具使用到了Hurricane Electric门户提供的能力,可以帮助广大研究人员快速识别...
安全面经 |土拨鼠的应用安全面经(二)
简介漏洞挖掘、利用及修复常规应用漏洞业务逻辑漏洞常用协议漏洞漏洞处置漏洞自动化发现白盒SAST灰盒IAST安全评估与解决方案安全评估安全方案前端安全移动应用安全简介应用安全往往是各家企业都有配置资源建...
软件安全评估之设计评审入门(上)
壹基础概念在软件开发生命周期(Software Development Life Cycle,简称SDLC)中,设计评审(Design Review)是一个关键的阶段,旨在确保软件设计满足项目需求和目...
《生成式人工智能服务安全基本要求》原文参阅
2024年3月1日,全国网络安全标准化技术委员会发布《生成式人工智能服务安全基本要求》。以下为文件原文。生成式人工智能服务安全基本要求(2024年3月1日,全国网络安全标准化技术委员会发布《生成式人工...
复旦白泽为你解读《生成式人工智能服务安全基本要求》
随着 OpenAI ChatGPT、Sora 为代表的 AI 大模型正加速发展,复旦白泽高度关注 AI 大模型安全,持续自研大模型靶向安全评测技术,生成海量高危诱导问题,高效挖掘 AI 大模...
《促进和规范数据跨境流动规定》答记者问
3月22日,国家互联网信息办公室公布《促进和规范数据跨境流动规定》(以下简称《规定》)。国家互联网信息办公室有关负责人就《规定》相关问题回答了记者提问。问1:请介绍一下《规定》的出台背景?答:我国积极...
促进和规范数据跨境流动规定
国家互联网信息办公室令第16号 《促进和规范数据跨境流动规定》已经2023年11月28日国家互联网信息办公室2023年第26次室务会议审议通过,现予公布,自公布之日起施行。国家互联网信息办公室主任 ...
《促进和规范数据跨境流动规定》正式稿与征求意见稿的对比
本文章转载自北京数风科技有限公司 https://mp.weixin.qq.com/s/toxXQDd8cHLRTdESnLM0mA注:绿色-新增、红色-修改、蓝色划线-删除《规范和促进数据跨境流动规...
美国顶级网络安全机构遭黑客攻击关闭部分系统
负责网络安全的联邦机构发言人和熟悉该事件的美国官员告诉 CNN,该机构上个月发现自己遭到黑客攻击,并被迫关闭两个关键计算机系统。据了解情况的美国官员透露,美国网络安全和基础设施安全局受影响的系统之一运...
14