基本信息原文标题:LSAST: Enhancing Cybersecurity through LLM-supported Static Application Security Testing原文作...
HVV经验|蓝队的自我修养之事中监控
1背景一年一度的重保活动即将到来,作为防守方将进行 7*24h 的值守安全设备,防守方主要从“事前排查”、“事中监控”、“事后溯源”三个维度开展自己的工作。“事前排查”主要是针对组织资产信息进行深度了...
第68篇:javafx编写扫描器UI界面的线程死锁问题及坑点总结
Part1 前言 大家好,我是ABC_123。之前编写工具的图形界面都是用swing框架来实现,但是swing框架已经10几年没有更新了,很多控件使用起来特别麻烦,然后界面美工需要花费很大精力。为了...
记一次打穿某车企全过程
0x00 前言本文介绍了笔者在某次攻防演练中,如何从外网渗透到某车企的内网的详细过程(为了保护敏感信息,所有数据都已经脱敏,有些截图也不完整,请见谅)。这次网络攻防演练分为两个阶段一共十四天,前七天是...
(原创工具)流量转发器:自动化捡洞/打点必备神器
工具简介 - 项目名称:z-bool/Venom - 项目地址: https://github.com/z-bool/Venom - 项目描述:鉴于平时挖洞打点时用到被动扫描器,在挖洞时...
攻防|记一次打穿某车企全过程
0x00 前言本文介绍了笔者在某次攻防演练中,如何从外网渗透到某车企的内网的详细过程(为了保护敏感信息,所有数据都已经脱敏,有些截图也不完整,请见谅)。这次网络攻防演练分为两个阶段一共十四天,前七天是...
扫描器解析日记之目标探测
开发和代码是作为一名安全人员不可或缺的能力,而我们现在学习就可以以前人开发的工具入手,学习其代码逻辑,设计理念等等。从而写出更好的属于自己的工具。本篇文章以几款扫描器为例,分析其前期对目标探测的模块进...
一款互联网资产综合扫描/攻击面测绘工具
0x01 简介 CyberEdge是一款基于已有扫描器进行集成的互联网综合扫描器,可用于网络安全行业进行各种测试。 CyberEdge采用 域名——子域名——IP——端口——目录——指纹——漏洞 结构...
AWVS扫描器批量扫描脚本
引 言 针对 Acunetix AWVS扫描器开发的批量扫描脚本,支持log4j漏洞、SpringShell、SQL注入、XSS、弱口令等专项,支持联动xray、burp、w13scan...
Httpx_Crawlergo_Rad_EZ 扫描器联动
前言:已经有好久没有发过文章了,最近也是比较闲,想着随便写一点,刚好8月份看见了一篇推荐EZ扫描器的文章,然后自己也去使用了EZ扫描器,觉得挺不错的一个扫描器,但是直接把目标丢进去使用主动扫描,感觉不...
记某s护网的一点总结
0x01ms17010作为一个不怎么会内网的小白,在拿到shell之后对着fscan的扫描结果犯起了愁:不会打ms17010,赶紧找到我的hxd问问怎么打,结果好hxd也是秒发来三张截图然后hxd告...
漏洞练习平台及工具
练习平台WebGoat漏洞练习环境https://github.com/WebGoat/WebGoathttps://github.com/WebGoat/WebGoat-LegacyDamn Vul...
23