安全分析与研究专注于全球恶意软件的分析与研究前言概述一款Rust语言编写的CS木马,该CS木马在VT上的检出率比较低,威胁情报平台样本信息,如下所示:沙箱没有跑出行为与C2,如下所示:说明该样本有反沙...
什么是API 安全?如何做好API数据安全的防护?
一种集中管理 API 的方式如今,API 无处不在。各种软件系统通过 API 实现多样化的沟通,为构建我们这个日益紧密的世界提供了强大的推动力。API(即,应用程序编程接口)提供了一组规则和工具,使得...
Databasetools 一款用Go语言编写的数据库自动化提权工具
Databasetools 一款用Go语言编写的数据库自动化提权工具,支持Mysql、MSSQL、Postgresql、Oracle、Redis数据库提权、命令执行、爆破以及ssh连接声明:文中所涉及...
一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具
01工具介绍 一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具 02检测漏洞 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 截...
CailsoftVulCheck:基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具
01工具介绍 一款基于Go语言编写,针对赛蓝企业管理系统的漏洞检测工具 02检测漏洞 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责 截止到2024年...
谷歌称用 Rust编写代码,五年漏洞数下降了68%
从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而...
CISA:多数重要的开源项目未使用内存安全代码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施安全局 (CISA) 对172个关键的开源项目开展了它们是否易受内存缺陷攻击的调查。该报告由美国联邦调查局 (FBI)、澳大利亚...
一条命令实现多个靶场部署
今天给初学者分享一个一键部署靶场的项目,都有哪些靶场呢?下面是靶场列表:1、WebGoat:一个使用 Java 语言编写的 web 靶场环境,几乎包含了 OWASP Top 10 所有漏洞 ...