本文由掌控安全学院 - 不知江月待何人 投稿 前言 环境来自于在线靶场 1、Poc开发工具介绍 Nuclei:https://nuclei.projectdiscovery.io/ Cloud Pla...
Nuclei 云平台初体验~ | 工具
前言环境来自于在线靶场1、Poc开发工具介绍Nuclei:https://nuclei.projectdiscovery.io/Cloud Platfrom云平台:https://cloud.proj...
CVE数据集搜索与查询神器
工具介绍 使用 CVEMAP 轻松浏览常见漏洞和暴露 (CVE) 丛林,CVEMAP 是一种命令行界面 (CLI) 工具,旨在为各种漏洞数据库提供结构化且易于导航的界面。 cvemap 工具它提供了一...
ATT&CK - 披露
披露 披露(Discovery)包括允许攻击者获得有关移动设备和其他潜在的网络系统的特点的知识的技术。当攻击者获得对新系统的访问权限时,他们必须熟悉他们当前可以控制的内容,以及在入侵期间该系统的操作对...
ATT&CK - 防御规避的利用
防御规避的利用 软件漏洞利用指的是攻击者利用程序,服务或操作系统软件或内核本身中的编程错误来执行攻击者控制的代码。 防御性安全软件中可能存在漏洞,可用于禁用或绕过它们。 通过侦察,攻击者可能事先知道某...
Nuclei Poc开发
本文由掌控安全学院 - 不知江月待何人 投稿 1、Poc开发工具介绍 Nuclei:https://nuclei.projectdiscovery.io/ Cloud Platfrom云平台:http...
【漏洞预警】Jira Assets Discovery 组件存在注入漏洞CVE-2024-21682
漏洞描述:AssetsDiscovery组件是一个网络扫描工具,可与JiraService Management Cloud、Data Center或Server配合使用,检测连接到本地网络的硬件和软...
我箭袋中的武器:我在悬赏任务中使用的工具和Burp扩展
提前提醒一下,这里没有提到任何新的或者我自己创建的工具,所有的工具/扩展都是公开的。一天下来,你的创新思维才是最重要的!工具我最喜欢使用的第一个工具是 projectdiscovery 的 subfi...
cvemap!多家漏洞数据源搜索工具
工具介绍 cvemap 工具它提供了一种结构化且易于导航的方式来从命令行探索 CVE。ProjectDiscovery 的 cvemap 结合了多个公共来源的数据,包括: NVD (NIST) CVE...
子域名发现工具subfinder
subfinder是一个子域发现工具,它使用被动在线资源返回网站的有效子域。它具有简单的模块化架构,并针对速度进行了优化。subfinder专为做一件事而构建 - 被动子域枚举,并且它做得非常好。在获...
【攻防小词条 | 攻防技巧】高效信息收集技巧与工具的利用
免责声明 文章所涉及内容,仅供安全研究与教学之用,由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。详细内容 子域名枚举1、在线查询htt...
kill安装nuclei漏洞扫描工具
kili安装nuclei漏洞扫描工具1.简介 Nuclei是一款基于YAML语法模板的开发的定制化快速漏洞扫描器。它使用Go语言开发,具有很强的可配置性、可扩展性和易用性。官网:https...
6