【开源工具】 - 从漏洞数据库搜索漏洞的工具go-exploitdb【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。这是一个从某些漏洞数据库中搜索漏洞的工具。漏洞被插入到 sqlite 数据库...
Storm-0501 勒索组织攻击手法浅析
Storm-0501 勒索组织除了常规的APT攻击手段,还利用窃取的凭据横向移动到云环境并部署后门,本篇简要分析一下该组织的攻击手法。背景:Storm-0501 是从2021年开始活跃的勒索组织,攻击...
使用开源工具设置 DevSecOps 管道
DevSecOps 是一种以自动化方式将安全工具集成到 DevOps 流程中的方法。这种多文化、多学科的自动化安全环境使安全成为每个人的关注点,而不仅仅是安全团队的关注点。公司需要大量投资于自动化安全...
sysdig-inspect:一款用于容器故障排除和安全调查的开源工具
关于sysdig-inspect sysdig-inspect是一款用于容器故障排除和安全调查的开源工具,该工具可以帮助我们针对目标容器快速执行安全解析。 sysdig-inspect是一个功能强大的...
Jeecg 框架漏洞利用工具
在一次针对 jeecg 框架的渗透测试中,我使用了这个工具来执行登录绕过的检测。通过简单几步操作,我就可以快速验证应用是否存在这个常见漏洞。而且,这个工具运行起来也十分方便,只需在jdk11环境下执行...
开源工具资源My OSINT Training
工具对于高效的开源情报工作至关重要,但并不总是需要付出费用,在 My OSINT Training可以看到开发定制的工具,这些是调查者们最喜欢用的工具。以下是包含的工具,详情请浏览网址:https:/...
开源快速漏洞扫描器Nuclei:简介与安装
点个关注,谨防走丢~一、ProjectDiscovery简介ProjectDiscovery是一家总部位于美国旧金山的分布式开源安全公司,原本只是个由几个安全开发人员闲暇时所从事的业余项目,主要理念为...
kube-bench:用于运行 Kubernetes CIS 基准测试的开源工具
Center for Internet Security 提供了许多准则和基准测试,用于保护代码的最佳实践。正如 Michael Cherny 最近所描述的,CIS 最近发布了 Kubernetes ...
近期牲口有点多,让我来整理一下。
不是因为啥,就是突然相骂了,好好的开源,被畜生搞得一团糟 某论坛,从n年前到现在,蠢味浓了很多。。。。 建议需要购买的韭菜们,自己Github搜一搜 好好的开源工具,被牲口卖了? 希望某公司好好整理一...
蓝队工具包:6 种用于评估和增强企业防御能力的开源工具
玩过 Halo 或 Gears of War 等电脑游戏吗?如果玩过,您肯定注意到一种名为“夺旗”的游戏模式,该模式让两队互相对抗 - 其中一队负责保护旗帜,防止敌人抢夺。组织机构还利用此类演习来评估...
9款软件敏感信息检测工具特点分析
一. 引言随着软件开发的日益复杂,敏感信息(如API密钥和访问令牌)的安全性变得尤为重要。如图1.1,根据GitGuardian的监测数据,2023年GitHub存储库中的密钥暴露数量较2022年增...
人工智能可以发现基础设施软件中的漏洞吗?
未来一年,七支团队将完善人工智能系统,旨在强化关键基础设施所依赖的开源软件。获胜者将在明年的 DEF CON 黑客大会上宣布。这些团队都是人工智能网络挑战赛(AIxCC)上一轮得分最高的团队,每人获得...
8