0x01 工具介绍 geoserver后台漏洞检测一键化工具。 0x02 安装与使用 界面预览 0x03 下载https://github.com/geoserver/geoserver 原文始发于微...
SherlockChain:基于高级AI实现的智能合约安全分析框架
关于SherlockChainSherlockChain是一款功能强大的智能合约安全分析框架,该工具整合了Slither工具(一款针对智能合约的安全工具)的功能,并引入了高级人工智能模型...
大语言模型 C/C++ 代码漏洞检测效能的实证研究
摘要代码漏洞检测是软件安全领域的研究热点,涌现出了大量的工具与算法,但受制于代码复杂抽象的逻辑实现,高效的漏洞检测仍未实现。近年来,由于大语言模型技术展现出极强的语言理解和文本生成能力,大语言模型赋能...
SkyWave - 天澜漏洞管理平台
前言 大家好,我是一名今年中传网络空间安全毕业生,想着把毕设给大家分享一下,叫做SkyWave(天澜),是想做一个漏洞检测到修复的全流程管理系统,功能不完善还请大家见谅。 功能介绍 用户...
SiCat:漏洞检测新工具
用于研究网络安全漏洞的开源工具 SiCat 已在线提供。SiCat 由 Akas Wisnu Aji 开发,是一个功能强大的系统,用于通过公共渠道和内部数据库搜索漏洞利用信息。该项目的目标是简化在互联...
Hyacinth一款Java漏洞反序列化漏洞综合利用工具
0x01 工具介绍 一款java漏洞集合工具,之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。其中包含Struts2、Fastjson、Weblogic(xml)、Shiro...
蓝凌EIS api 任意文件上传漏洞【附poc】
fofa body="/Scripts/jquery.landray.dialog.js" 一、漏洞简述 “安校易”以物联网技术为基础,以学生在校“学食住行”管理为中心,将消费管理、门禁...
Laravel框架中cookie会话驱动程序存在远程代码执行(RCE)漏洞
Laravel框架中“cookie”会话驱动程序存在远程代码执行(RCE)漏洞Laravel是一个领先的PHP框架,以其优雅的语法和丰富的功能著称。它简化了Web应用开发的流程,支持MVC架构、对象关...
【论文速读】|探索ChatGPT在软件安全应用中的局限性
本次分享论文:Exploring the Limits of ChatGPT in Software Security Applications 基本信息 原文作者:Fangzhou Wu, Qing...
干货|Github优秀安全工具汇总
通用工具工具类型工具地址内网扫描https://github.com/shadow1ng/fscan哥斯拉Webshell管理https://github.com/BeichenDream/Godzi...
干货|burpsuite插件整理
序号名称名称来源1URISearch_V1.1_T00LS_bate目录扫描2turbo-intruder-all高速爆破https://github.com/PortSwigger/turbo-in...
Burpsuite多功能漏洞检测插件
项目说明重新写了UI,表格自动更新对各个模块的被动扫描做了去重,重复的数据不再扫描优化json格式的参数解析各个模块进行优化数据库配置文件自动生成目前功能:fastjson扫描权限绕过未授权检测sql...
14