Facai是一款基于Mitmproxy的全新AI赋能轻量化网安平台,支持全量HTTP流量捕获与深度分析,集成资产测绘、被动爬虫及无害化漏洞检测能力。可自动抓取浏览器和应用流量,智能分离站点与子域名,完...
楚慧杯线下流量分析
楚慧杯线下流量分析中,通过过滤HTTP流量识别出.shE11.php和behind.php为攻击源,前者疑似蚁剑特征,后者指向冰蝎3.x。利用冰蝎绝对路径及base64编码特性,逐层解密获取黑客命令与...
被遗忘的幽灵接口:已废弃 API 正成为攻击者的 黄金后门
本文揭示了云原生时代下被标记为废弃但仍运行在生产环境中的幽灵API(GhostAPI)所构成的重大安全威胁,分析了其成因、攻击手法及防御方案,强调企业应重视API全生命周期管理,防止此类‘看不见的安全...
被遗忘的幽灵接口:已废弃 API 正成为攻击者的 黄金后门
在微服务与云原生架构普及的今天,被标记为废弃却仍在运行的GhostAPI(幽灵API)正成为攻击者的‘黄金后门’。这些未被监控、绕过现代防御的老旧接口,已成为企业安全体系的致命盲区。本文剖析其成因、风...
被遗忘的幽灵接口:已废弃 API 正成为攻击者的 黄金后门
在微服务与云原生架构普及的背景下,API已成为数字系统的核心,但许多企业忽略了被标记为废弃却仍在运行的幽灵API(GhostAPI)这一致命隐患。这些接口绕过现代安全防御,成为攻击者的黄金后门,导致重...
HaE:用正则规则武装你的 BurpSuite,精准狙击高价值流量
HaE(HighlighterandExtractor)是一款面向网络安全领域的模块化工具,支持BurpSuite插件和文件版,采用正则规则对HTTP/WebSocket流量进行高亮标记与数据提取,帮...
网安竞赛备赛指南(第4期)——Crypto/Misc送分题解题技巧
本指南专为网安竞赛备赛选手设计,聚焦Crypto和Misc两大送分板块,系统梳理高频题型、解题技巧与核心工具使用,帮助有基础的选手快速拿满基础分,避免因忽略简单题而错失奖项。很多有基础的备赛选手,往往...
首发自动化渗透、代码审计、CTF、流量分析等安全相关的skills收集仓库
道一安全团队开源SecSkills仓库,汇集自动化渗透、代码审计、CTF及流量分析等AI安全技能,涵盖Java/PHP白盒审计、漏洞扫描、移动安全、威胁建模等功能,支持Cursor等AI编程助手,助力...
第十九届全国大学生信息安全竞赛(创新实践能力赛)暨第三届长城杯网数智安全大赛(防护赛)初赛 Write Up
第十九届全国大学生信息安全竞赛(创新实践能力赛)暨第三届长城杯网数智安全大赛(防护赛)初赛WriteUp,涵盖密码学、RSA嵌套娃娃、流量分析、SnakeBackdoor后门利用、AI安全等多个赛题。...
流量分析实战——CTF真题练习
本篇文章通过CTF实战练习,利用Wireshark分析工业网络中的异常流量包,结合ICMP数据包解码、TCP流重组及漏洞利用等方法成功提取出flag,涵盖流量分析技巧与应急响应流程。为了更好的理解和使...
数据安全技术 数据接口安全风险监测方法
《数据安全技术数据接口安全风险监测方法》(GB/T46796-2025)面向数据处理者和第三方机构,提出数据接口安全风险监测的基本框架与方法,涵盖监测准备、风险识别、分析研判及预警处置全流程,旨在提升...
xx信-CTF面试题
本文档分析了xx信-CTF面试题的多类安全漏洞与解题思路,涵盖本地文件读取、反序列化绕过、SQL盲注流量分析等考点。通过构造特定Payload利用变量作用域错误和反序列化特性获取flag;结合伪协议读...
25

