项目作者:awake1t项目地址:https://github.com/awake1t/linglong一、工具介绍一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问...
支持多种服务mock的工具 OpenMock
1 推荐理由当项目依赖比较多的其他服务,在测试时,通常连接是这些服务的test环境,但是这样做第一 无法保证被依赖服务用例的完备性,第二 在实际测试过程中可能会遇到比较多费时费力的联调问题。本次推荐的...
Django QuerySet.order_by SQLt注入漏洞 (CVE-2021-35042)
前言: Django 是一个高级 Python Web 框架,它鼓励快速开发和简洁、实用的设计。它由经验丰富的开发人员构建,解决了 Web 开发的大部分麻烦,因此您可以专注于编写应...
攻防对抗 | docker快速部署Hfish蜜罐
点击上方“蓝字”,关注更多精彩0x00 蜜罐简介如果说想要捕捉一些蜜蜂,那么可以拿一个装满了蜂蜜的罐子引诱它们进来,然后蜜蜂的手脚就会被粘住不能动弹,同时这个罐子印上了蜜蜂身体的各种纹路。这种现象在网...
Vulstudy快速搭建13个漏洞练习靶场
01安装dockerDocker的安装可以查看往期文章:教你如何在Kali中安装docker快速安装docker并搭建漏洞靶场02下载vulstudyvulstudy仓库地址:https://gith...
【技术文章】hackthebox Oz靶机渗透
信息收集nmap -A -v -sC 10.10.10.96我们可以看到80、8080有一个werkzeug,查了一下是一个WSGI的工具包。好像还有个命令执行的漏洞,我们可以针对这个找脚本试一下PO...
App for my OSX
總結并記錄自己使用一些App的心得 Base iTerm 2 很贊的一個終端,基本上是OSX的標配了 Alfred 這也是神器,效率啟動器!!! Google Chrome & Firefox 瀏覽器...
再探Docker-另类Docker安全
Docker怎么做才能在被别人拿到SHELL后将危害做到最小? 0x01 别人说Docker安全的问题有许多的相关文章分析,援引“Docker安全那些事”中提到的,Docker安全具体应该说分为Doc...
再探Docker-日志收集
一次Docker项目需求构架的尝试 0x01 方法选择当我们的Docker部署完成后,为了能够掌握Docker的状态,除了使用logs、event、diff等实时运维命令查看外,我们还存在需要对Doc...
Docker快速入门
套用介绍Docker的话,Docker是一个开源的引擎,可以创建一个轻量级的虚拟系统。由于它可以更加轻量级的实现虚拟机的作用,而且它自带很多很方便的监控运行系统状态的特性,所以受到大家的青睐。 这篇博...
Github Monitor - Github信息泄漏监控系统开源啦!
Github Monitor - Github信息泄漏监控系统开源啦! 2018-12-19 #Github-Monitor #Github监控 #安全开发 GITHUB MONITOR 是vipki...
CVE-2017-0199漏洞复现
CVE-2017-0199漏洞复现 2017-04-20 #office #rtf漏洞 #cve-2017-0199 CVE-2017-0199是首个Microsoft Office RTF漏洞,漏洞...
38