Grafana 是一款强大的可视化工具,不止是用于 Prometheus 做数据源,还可以集成数据库、日志等作为数据源整体使用。最近我在配置一个监控面板,其中的数据由 Prometheus 和 MyS...
初探漏洞情报的运营
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
pypykatz:纯 Python 中的 Mimikatz 实现
Mimikatz 纯 Python 实现。至少是其中的一部分 :) 可在支持 python>=3.6 的所有操作系统上运行 安装 通过 pip 或从 github 克隆来安装。 安装程序将在 p...
MalPipe:一款功能强大的恶意软件分析与处理引擎
关于MalPipe MalPipe是一款功能强大的恶意软件分析与处理引擎,该工具基于模块化开发,同时也是一款恶意软件/IoC收集与处理工具。在该工具的帮助下,广大研究人员可以从多个数据源(feed)提...
CrowdStrike 的NG-SIEM,是如何使用AI的?
安全运营是当前安全工作的主要挑战,SIEM是安全运营的主要平台,生成式大语言模型出现后,最多的应用场景就是安全运营,CrowdStrike的方案也不例外,本文重点看AI在NG-SIEM中的作用。文章共...
多功能漏洞利用管理与搜索工具
最近在和安全团队讨论工作中常见问题时,我们发现有个需求一直萦绕在脑海里:如何更高效地识别和管理漏洞信息。尤其是在进行例行安全活动时,我们都希望能快速获取准确的漏洞数据,以便及时修复。 这时候,我听说了...
一次异常艰难的渗透测试
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
实战|一次异常艰难的渗透测试
作者:Arui原文地址:https://blog.aruiredteam.com0x01 暴力破解 朴实无华的弱口令,我都怀疑是不是交互式蜜罐。0x02 文件上传 该系统所有文件上传功能均通过同一方式...
Metabase任意文件读取漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的...
数以万计的公司机密曝光被这个人发现了
如果您知道在哪里查找,可以在网上找到很多秘密。自2021年秋季以来,独立安全研究员BillDemirkapi(德米尔卡皮)一直在建立方法,利用研究人员经常忽视的庞大数据源来发现大量安全问题。这包括自动...
SmartBI远程代码执行利用工具
工具简介 SmartBI登录代码逻辑漏洞导致的远程代码执行利用工具,所有请求与响应均使用RMICoder进行编解码,规避现有流量设备检测。支持功能: 登录代码逻辑漏洞检测命令执行文件上传内存马注入用户...
您需要了解的重要威胁情报收集来源
数据收集是网络威胁情报不可或缺的一部分,因此威胁情报收集来源是计划中最重要的组成部分之一。如果没有强大的情报收集来源,您将无法洞察威胁,也无法生成准确的情报来增强组织的网络防御能力。本指南将通过分析封...
16