最近在公司负责安全演练的时候,发现在查找SQL注入漏洞方面有点挑战。我们的应用系统越来越复杂,依靠传统的手工检查和简易工具,有时不仅效率低下,还容易遗漏一些潜在的漏洞。别人推荐了个开源工具——SQLM...
Github信息泄露检测工具Gitxray
日常工作之一就是定期审查和监控代码库,确保没有潜在的安全漏洞或敏感信息泄露。想必大家都知道,在GitHub上手动搜索相关信息,不仅费时,而且容易错过很多细节。 首先,它利用GitHub的公共REST ...
很强的一款恶意软件反检测工具
工具简介 al-khaser是一个PoC“恶意软件”应用程序,目的是加强你的反恶意软件系统。它会执行一系列常见的恶意软件技巧(虚拟机、仿真、调试器、沙盒检测等),目的是看看您是否能躲过检测。工具特征 ...
GBounty:一款快速可靠高度可定制的Web安全漏洞检测工具
关于GBountyGBounty是一款快速可靠高度可定制的Web安全漏洞检测工具,该工具基于Golang开发,旨在帮助安全测试人员有效识别 Web 应用程序中的潜在问题,并提升Web应用的安全性。 除...
利用Sonatype API实现依赖检测工具
背景由于毕设答辩时间提前,导致迫不得已砍掉部分功能,而个人感觉功能有点少故添加了个依赖检测功能,大体原理利用Maven API解析提取上传的Pom文件中的依赖项,然后借助Sonatype进行安全检测。...
万户oa任意文件上传漏洞检测工具
0x01 工具介绍 万户oa fileUpload.controller任意文件上传漏洞检测。3333333 /defaultroot/upload/fileUpload.controller。 0x...
最新多服务弱口令爆破检测工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把H...
情报分析师必备:AI图像识别技术的核心技能
情报分析师的工作不仅要求他们在真假图片中摸索,更是一项需要敏锐洞察力和高度警觉性的职业。他们必须具备辨别图片来源的必备技能,这涉及到对图像内容的深入分析、背景调查以及技术验证。分析师们需要运用各种工具...
logdata-anomaly-miner:一款安全日志解析与异常检测工具
关于logdata-anomaly-miner logdata-anomaly-miner是一款安全日志解析与异常检测工具,该工具旨在以有限的资源和尽可能低的权限运行分析,以使其适合生产服务器使用。 ...
Gato-X:一款针对GitHub Actions 管道的安全扫描与检测工具
关于Gato-X Gato-X是一款针对GitHub Actions 管道的安全扫描与检测工具,该工具可以帮助广大研究人员对GitHub Actions 管道快速执行安全扫描与安全审计任务。 只需提供...
警报围城:SOC团队如何突破威胁检测工具的误报困境
在网络安全领域,安全运营中心(SOC)的专业人员正面临着一个日益严重的问题:安全工具发出的误报数量太多。误报是指安全工具错误地将无害的活动标记为潜在威胁,这不仅消耗了大量资源,还可能导致真正的安全威胁...
[工具篇] 云存储泄露检测工具
工具介绍六大云存储,泄露利用检测工具 使用方式 git clone https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools.gitcd Cl...
21