免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
Cisco Talos 报告UAT-5918 ATP 组织的最新活动
导 读Cisco Talos 发现 UAT-5918 自 2023 年起活跃,使用 Web shell 和开源工具进行持久性、信息窃取和凭证收集。APT UAT-5918 针对敏感地区目标,利用服务器...
【开源工具】 DeepSeek本地化部署有风险!快来看看你中招了吗?
2025年伊始,AI领域迎来一个重要变革 - DeepSeek R1开源发布,凭借着低成本、性能出众的优势,这个模型在短短几周内就获得空前关注。由于官网服务经常繁忙,大家开始选择使用Ollama+Op...
用于快速搜索 Windows 取证文件的开源工具
Chainsaw 是一款开源的急救工具,用于快速检测 Windows 取证工具(包括事件日志和 MFT 文件)中的威胁。它支持通过事件日志快速搜索关键字,并使用内置的 Sigma 检测和自定义检测规则...
【开源工具】-Gosearch高效可靠的 OSINT 工具
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。介绍GoSearch 是一种高效可靠的 OSINT 工具,旨在发现与给定用户名相关的数字足迹。它快速、简单且可靠,使用户能够跨多个平台跟踪个人的...
【开源工具】-DrawNmap转化xml结果为网络图
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。介绍用于在Python中显示Nmap XML格式扫描结果的网络图。节点代表每个被扫描的活动的设备及其开放的端口。端口过滤功能允许仅显示启用该端口...
【开源工具】-图像恶意负载注入 MetaInjector
MetaInjector MetaInjector 是一款通过向图像元数据中注入恶意负载(如 XSS、SQL 注入、远程代码执行等)来测试安全性的工具。该工具支持 JPEG、PNG 和 SVG 等图像...
【开源工具】-终极信息收集工具包Argus
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 关于项目 Argus 是一款由 Python 驱动的一体化工具包,旨在简化信息收集和侦察过程。Argus 具有用户友好的界面和一套强大的模块,...
网络安全从业人员在国内经济萧条时期生存指南
以下是更详细的指南,旨在帮助网络安全从业人员在国内经济萧条时期生存下来,并为未来的复苏做好准备:「1. 技术提升与多元技能」「深入学习新趋势」「零信任架构」:学习如何设计和部署零信任环境,包括身份验证...
OpenCVE:一款自动收集NVD、MITRE等多源知名漏洞库的开源工具,累计收录CVE 27万+
漏洞库在企业中扮演着至关重要的角色,不仅提升了企业的安全防护能力,还支持了安全决策、合规性要求的满足以及智能化管理的发展。前期博文《业界十大知名权威安全漏洞库介绍》介绍了主流漏洞库,今天给大家介绍一款...
FuzzyAI:用于自动化 LLM 模糊测试的开源工具
FuzzyAI Fuzzer 是一款功能强大的自动化 LLM 模糊测试工具。它旨在帮助开发人员和安全研究人员识别和缓解其 LLM API 中的潜在安全漏洞。 FuzzyAI 为组织提供了一种系统化的方...
开源工具 | 本地 Markdown 一键发布公众号
本地 Markdown 一键发布公众号代码已存放至 Gitee: https://gitee.com/heihu577/markdown2-wechat-toolsMarkdown2WechatToo...