在日益复杂的网络安全环境中,企业和组织面临的威胁不仅仅是常见的病毒和恶意软件,更多的攻击方式采用了高级持续性威胁(APT,Advanced Persistent Threat)的方式。这些威胁具有高度...
自制Python网络安全工具 (2)【SQL 注入检测工具】【官网实时更新】
“ 欢迎访问我们的网站和关注我们的公众号,获取最新的免费资源、安全知识、信息流。 网站:https://hackerchi.top 公众号:黑客驰 ” “ Python 网络安全工具,涵盖漏洞扫描、密...
损坏的 Word 文件助长复杂的网络钓鱼活动
据发现,一项新的网络钓鱼活动破坏了 Microsoft Word 文档以绕过电子邮件安全系统并诱骗用户共享敏感信息。该活动以冒充工资部门或人力资源部门的电子邮件为目标,承诺提供员工福利或奖金,以诱骗收...
SQLMC注入检测工具
最近在公司负责安全演练的时候,发现在查找SQL注入漏洞方面有点挑战。我们的应用系统越来越复杂,依靠传统的手工检查和简易工具,有时不仅效率低下,还容易遗漏一些潜在的漏洞。别人推荐了个开源工具——SQLM...
Github信息泄露检测工具Gitxray
日常工作之一就是定期审查和监控代码库,确保没有潜在的安全漏洞或敏感信息泄露。想必大家都知道,在GitHub上手动搜索相关信息,不仅费时,而且容易错过很多细节。 首先,它利用GitHub的公共REST ...
很强的一款恶意软件反检测工具
工具简介 al-khaser是一个PoC“恶意软件”应用程序,目的是加强你的反恶意软件系统。它会执行一系列常见的恶意软件技巧(虚拟机、仿真、调试器、沙盒检测等),目的是看看您是否能躲过检测。工具特征 ...
GBounty:一款快速可靠高度可定制的Web安全漏洞检测工具
关于GBountyGBounty是一款快速可靠高度可定制的Web安全漏洞检测工具,该工具基于Golang开发,旨在帮助安全测试人员有效识别 Web 应用程序中的潜在问题,并提升Web应用的安全性。 除...
利用Sonatype API实现依赖检测工具
背景由于毕设答辩时间提前,导致迫不得已砍掉部分功能,而个人感觉功能有点少故添加了个依赖检测功能,大体原理利用Maven API解析提取上传的Pom文件中的依赖项,然后借助Sonatype进行安全检测。...
万户oa任意文件上传漏洞检测工具
0x01 工具介绍 万户oa fileUpload.controller任意文件上传漏洞检测。3333333 /defaultroot/upload/fileUpload.controller。 0x...
最新多服务弱口令爆破检测工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把H...
情报分析师必备:AI图像识别技术的核心技能
情报分析师的工作不仅要求他们在真假图片中摸索,更是一项需要敏锐洞察力和高度警觉性的职业。他们必须具备辨别图片来源的必备技能,这涉及到对图像内容的深入分析、背景调查以及技术验证。分析师们需要运用各种工具...
logdata-anomaly-miner:一款安全日志解析与异常检测工具
关于logdata-anomaly-miner logdata-anomaly-miner是一款安全日志解析与异常检测工具,该工具旨在以有限的资源和尽可能低的权限运行分析,以使其适合生产服务器使用。 ...
21