免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
OA漏洞利用工具 | 用友U8Cloud漏洞检测v1.0
工具介绍yonyou-C4Boomer 是一个专门用于用友U8 Cloud漏洞测试的利用工具,目前公开的版本为:先行测试版本v1.0 目前集合了10+的漏洞利用poc,旨在方便平时渗透测...
【论文速读】| 大语言模型与代码安全:一项系统性文献综述
基本信息原文标题:Large Language Models and Code Security: A Systematic Literature Review原文作者:Enna Basic, Alb...
RuoYi若依 Vue综合漏洞检测工具支持二开或修改
0x01 工具介绍 ruuoyi_vulnscan 是一款基于 Python 和 Tkinter 开发的图形化界面工 具,用于检测若依 Vue 框架应用程序中的常见漏洞。该工具提供了多种漏 洞检测模块...
白帽原创安全工具大赏(上)
在数字化浪潮与智能技术深度融合的2025年,现在是2025年2月25日的晚上,离下班还有10分钟,你正瘫在工位摸鱼刷手机。突然领导发来消息:“官网被黑!赶紧排查!”——这时候如果手头没几件趁手的“兵器...
Java 反序列化回显链研究:漏洞检测工程化
回显方案选择 实战中反序列化漏洞利用时,经常会遇到不出网的情况,命令执行成功,但拿不到执行结果,也不能回连 这种情况可能是内网主机网络配置,禁用了tcp/dns/icmp等协议...
Apache Druid 远程代码执行 漏洞检测和利用工具 CVE-2021-25646-exp
0x01 工具介绍 Apache druid CVE-2021-25646 远程代码执行漏洞检测、利用工具 输入域名或者ip:端口,可以进行漏洞检测,对检测到漏洞的目标可以进行命令执行利用 支持单个目...
【论文速读】| EnStack:一种用于增强源代码漏洞检测的大语言模型集成堆叠框架
基本信息原文标题: EnStack: An Ensemble Stacking Framework of Large Language Models for Enhanced Vulnerabilit...
工具 | BucketVulTools
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介BucketVulTools是一款针对存储桶配置不当漏洞检测的Bur...
【论文速读】| CleanVul:利用大语言模型启发式方法在代码提交中进行自动的函数级漏洞检测
基本信息原文标题:CleanVul: Automatic Function-Level Vulnerability Detection in Code Commits Using LLM Heuris...
一款可以JS接口提取,漏洞检测的综合工具 : 0x7eTeamTools
前言 0x7eTeamTools是一款可以JS接口提取,漏洞检测的综合工具下载地址: https://github.com/0x7eTeam/0x7eTeamTools/releases/tag/1....
强强联手:Xray与Burp的网络安全探秘之旅
免责声明: 该文章所涉及到的安全工具和技术仅做分享和技术交流学习使用,使用时应当遵守国家法律,做一位合格的白帽专家。 使用本工具的用户需要自行承担任何风险和不确定因素,如有人利用工具做任何后果均由使用...