某小厂安服实习面经,涵盖流量分析、渗透测试、SQL注入、Linux命令、威胁情报、勒索病毒应急、内网渗透、文件上传、逻辑漏洞、CSRF、AI辅助渗透、DDoS应急及常见框架漏洞等技术问题,适合安全实习...
SwordfishSuite :更适合新人用的抓包工具 + 插件扩展
SwordfishSuite是一款国产开源Web安全测试平台,轻量高效、图形界面友好,支持HTTPS流量拦截、重放、扫描及Python插件扩展,适合渗透测试、安全研究、新手入门等场景。 做渗透测试、抓...
护网研判/安全分析/威胁分析数字专家/AI智能平台分享
奇安信官方智能威胁分析平台,集数据研判、最新漏洞情报检索、流量分析、AI智能对话于一体,帮助安全人员快速获取漏洞情报、理解漏洞原理与修补方案、处理安全事件及分析可疑流量,是护网研判与安全分析的数字化专...
别一条条看了!我把Burp流量全喂给AI,自动标出越权漏洞
作者分享了一套结合Burp与AI的越权漏洞自动化挖掘方案,通过Python脚本预处理流量并喂给AI分析,显著提升了漏洞发现效率。 以前挖越权,我趴在Burp的Proxy History里一条一条手工审...
Hermes的应用(十三):流量分析
本文介绍了Hermes在流量分析中的应用,通过分析pcap文件成功识别了Windows用户账户名称等信息,展示了大模型在两个月内能力的显著提升。文章还探讨了上下文窗口、记忆机制、训练数据和推理优化等方...
蓝桥杯网络安全赛道国赛WP
蓝桥杯网络安全赛道国赛解题记录,涵盖VM逆向、密码学LCG爆破、格基规约绕过、流量分析、LLM提示注入等多类赛题的详细WriteUp,包含完整脚本和思路分析。 由于陕西赛区没有考点,所以去的是郑州轻工...
三年磨一剑,ChYing 把流量分析、重放攻击、自动化扫描卷成了艺术品
承影(ChYing)是一款面向安全研究人员和渗透测试工程师的开源Web安全测试平台,历经三年迭代,融合Go语言高性能与Vue3现代化体验,集成HTTP代理、请求重放、自动化扫描等核心功能,支持插件扩展...
WebShell 流量特征分析及解密方法综述
本文系统分析了蚁剑、冰蝎、哥斯拉等WebShell工具及Metasploit框架的流量特征与解密方法,涵盖协议层特征、加密机制、密钥协商逻辑及流量还原技术,为安全运维人员提供可操作的流量检测与溯源思路...
花了几天,研究了下自动化渗透
本文探讨了自动化渗透测试Agent的设计与实现,旨在通过模拟人工点击操作和LLM技术提升渗透测试的效率和准确性。文章介绍了工具的核心功能,包括小程序和APK反编译、敏感信息扫描、漏洞探测、代码审计等,...
CobaltStrike流量分析实战
本文详细介绍了CobaltStrike通信协议的分析方法,包括流量特征识别、加密机制破解及日志取证。通过checksum8路径特征、固定URL路径和JA3指纹可初步判断存在CobaltStrike活动...
科来抓包:企业级小白可用的流量分析工具
科来网络分析系统是一款企业级流量分析工具,适用于网络故障排查、安全取证、协议学习等场景。它无需复杂部署,可直接安装使用,支持实时流量查看、会话分析、过滤配置及多种内嵌功能,助力提升网络性能与安全性。 ...
【涨知识】利用DoH加密通信的恶意木马流量分析
本文分析了利用DoH(DNS over HTTPS)协议加密通信的恶意木马流量特征,重点研究了CobaltStrike和Vshell两种木马通过HTTP/1.1与HTTP/2在TLS加密载荷中隐藏C2...
25

