准备工作打开Windows的设置 打开开发者模式启用内置的Windows的子系统Linux支持、从Windows下的应用商店选择kali 下载后打开会让你输入账号密码在更新系统源的...
扫描器 - INURLBR
通过搜索引擎进行的高级搜索,能够分析和提供通过GET/POST方式获取的邮件和有漏洞的URL,对每个搜索到的目标和URL进行漏洞的内部自定义验证。运行:依赖包和权限。PHP Version  ...
网络安全自学篇(二十三)| Web安全学习路线及木马、病毒和防御初探
作者介绍:杨秀璋自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多陌...
蹲到一个WiFi安全测试工具,这个可以有~
介绍一款WiFi安全测试工具,可以帮助广大研究人员更轻松地执行Wi-Fi安全测试。除此之外,我们还可以利用Wi-Fi Framework来创建模糊测试工具,设计新的测试方案,创建POC以验证漏洞,自动...
我所知道的PHP相关调优汇总
我所知道的PHP相关调优汇总By:0x584A Date:2016-04-07 21:58:06前言这几天都在找工作,无意中看到企业招聘中有标注需要懂PHP调优,然后发现自己还停留在APC模块的层面,...
译文 | CAPTAIN HOOK - 半自动化寻找 JAVA 程序中的漏洞
开卷有益 · 不求甚解前言 在我 6 个月的实习期间,我开发了一个工具来简化对 Java 应用程序的漏洞研究。我使用了几个软件和库,在开发这个工具 Captain Hook 的过程中遇到了很...
MITRE ATT&CKCon 3.0 议题发布
大会官网:https://www.mitre.org/attackcon1.时间ATT&CKCon 3.0将于2022年3月29-30日举行2.议题ATT&CK 拉丁美洲APT剧本(T...
[译文资讯]印度某APT组织从美国安全公司Exodus Intelligence购买漏洞用于攻击
点击蓝字关注我们安恒威胁情报中心「译文资讯」印度某APT组织从美国安全公司Exodus Intelligence购买漏洞用于攻击-翻译 by 猎影实验室-★★ ★ ★★原文https://www.fo...
金融企业安全建设探索之异常访问检测系统
按:本文为热心读者xysky投稿,授权“君哥的体历”公众号转载。一、前言之前写了一篇关于APT防护的文章(注:本公众号前篇《金融企业安全建设探索之天眼系统》),基于终端层面的。这篇为大家带来的是基于网...
APT35 启用了新 PowerShell 后门
近日,研究人员发现 Phosphorus(又名 Charming Kitten、APT35)组织的攻击行动有所增长。业界多次发现该组织对各行各业机构或人士发起攻击,甚至干预美国总统选举。Cyberea...
洞见简报【2022/2/10】
2022-02-10 微信公众号精选安全技术文章总览洞见网安 2022-02-10 0x1 APT35 启用了新 PowerShell 后门FreeBuf 2022-02-10 18:36:...
企业面对APT化攻击的防御困境
引子最近爆出了德国两家石油运输公司遭遇了勒索攻击,导致油价波动,让笔者深感不安。去年以来APT化的勒索组织攻击影响到了几乎所有的重要行业,借用老美的一张ppt可以看到能源、交通、食品加工、医疗卫生、公...
42