01 项目地址https://github.com/Safe3/CVS02 项目介绍项目描述森罗万象是有安科技推出的一款全新综合网络安全攻击面管理平台,集网络空间测绘与漏洞扫描于一体。森罗自带万象漏洞...
基于Ollama私有化部署DeepSeek等大模型趋势及安全风险提示
随着DeepSeek等大模型的应用日益广泛,在全球范围内使用开源跨平台工具Ollama私有化部署DeepSeek等大模型的趋势呈现爆发式增长。清华大学网络空间测绘联合研究中心和360Quake网络空间...
实战 | 供应链渗透之资产多方面信息收集(一)
前言此次分享源自于个人在SRC实战中总结的经验,利用这个方法,直接BUFF加成,配合通用型漏洞,扩宽范围面积。本文仅围绕《如何更全面地查找使用该系统的”资产“》1、使用网络空间测绘通过特征查找没有多的...
WEB信息收集被动信息收集
前言信息收集确实是渗透测试中非常关键的一环,能否有效地收集到目标的关键信息直接影响到渗透测试的结果。因此,信息收集阶段需要仔细规划和系统化的方法,以确保获取到尽可能全面和准确的信息。在渗透测试中,信息...
deadpool代理池工具
0x00.说明 提前总结:快速使用本工具,只需要修改配置文件中对应的网络空间测绘平台的key信息,直接命令行运行程序即可。 在【明确获得合法授权】的前提下,大家一定遇到过攻防过程中IP被ban的情况,...
网络空间测绘工具 ScopeSentry
=================================== 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,...
FOFA网络空间安全搜索引擎的使用
点击上方蓝字,后台回复【合集】获取网安资源PART.01FOFA是什么?FOFA是一款网络空间测绘的搜索引擎,旨在帮助用户以搜索的方式查找公网上的互联网资产。简单来说,FOFA的使用方式类似于谷歌或百...
实战攻防—子域名搜集技术简析
概述 实战攻防演练过程中,必不可少的动作就是搜集目标的资产信息,能否快速、精准的探测并梳理目标对象的边界资产,就成了攻击手突破边界、遨游内网乃至直捣黄龙拿下标靶成败的关键。同样,对于防守方来说,互联网...
快速梳理攻击面,高效定位薄弱点
题记:之前给某机构上的公开课的PPT,同步到公众号上 在各种项目,无论是众测,src,或者是证书的挖掘,信息收集基本都是第一步,但是他又关系到你后面的成果,信息收集的越多,攻击面就会越广,取得...
工具 | Kunyu
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Kunyu是一款使用网络空间测绘收集资产信息的工具。0x01 功能...
FOFA(技巧)是个好东西,真希望人人都有
0x01 前言 ❝ 本文将介绍FOFA,探讨其在网络安全中的作用。将讨论FOFA的功能、语法和实践,文末包含彩蛋福利,点击「阅读原文」体验更佳。 (本文首发博客:https://sanshiok.co...
攻防对抗下的网络空间地图测绘理论体系
随着网络空间搜索引擎、攻击面管理等安全产品的蓬勃发展,作为影响此类产品核心效果的网络空间测绘研究也不断成熟。在此背景下,绿盟科技提出了攻防对抗下的网络空间地图测绘理论体系,以构建网络空间全息地图为长期...