01大会规模,重返巅峰!RSAC 2025延续了RSAC全球网络安全盛会的盛况,规模基本恢复到了2019年峰值(2019年约有42,500名与会者和700家参展商)。大会主会场依然设在旧金山Mosco...
CVE-2025-2825 CrushFTP 权限绕过
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!CrushFTP 这个漏洞,...
红队和 Web 黑盒审计的侦察脚本
欢迎来到 Prometheus 仓库!Prometheus 是两个用于红队和 Web 黑盒审计的侦察脚本的集合:asset_discovery:一个小脚本,允许执行 DNS 资产发现、核扫描、确定使用...
GadgetInspector原理分析
点击蓝字 / 关注我们0x0 简介[GadgetInspector] https://github.com/JackOfMostTrades/gadgetinspector 是[JackOfMostT...
MSF梭哈-下下
攻击机:192.168.1.5 Debian靶机:192.168.1.2 Windows 7192.168.1.115 Windows 2003192.168.1.119 Windows 2003第一...
MSF梭哈-下
攻击机: 192.168.1.5 Debian 靶机: 192.168.1.2 Windows 7192.168.1.115 Windows 2003192.168.1.119 Windows 200...
MSF梭哈-中
攻击机: 192.168.1.5 Debian靶机: 192.168.1.2 Windows 7 192.168.1.115 Windows 2003 192.168.1.119 Windows 2...
nuclei全面使用教程【工具篇】
1.工具概述 Nuclei 是一种可快速利用的漏洞扫描程序,旨在探测现代应用程序、基础设施、云平台和网络,帮助识别和缓解漏洞。 Nuclei 的核心是利用模板(表示为简单的 YAML 文件)来描述检测...
Nuclei Yaml模板编写漏洞poc
免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
dnsx工具包详解:快速处理DNS请求
简介 🪶 dnsx 是一个由 ProjectDiscovery 构建的快速且多用途的 DNS 工具包,专为通过 retryabledns 库进行各种探测而设计。这个工具特别适合需要高效处理大量 DNS...
Chaos 工具详解:快速获取目标网站子域名信息
简介 🪶Chaos是由ProjectDiscovery开发的一款工具,用于通过Chaos API与DNS数据集进行交互。它专注于提供互联网上的DNS条目,为用户提供一个综合的API数据集,这些数据集经...
Katana入门指南:网络安全工具功能介绍与使用技巧
简介 🥸💢Katana是一个由ProjectDiscovery开发的命令行界面(CLI)网页爬虫工具,采用Golang编写,旨在提供快速、高效且易于使用的网页爬虫体验。其主要目标是通过爬取网站来收集信...