当开发人员在GitHub上寻找开源项目时,会习惯对其元数据进行检查,但研究发现,这些元数据很容易被伪造,并以此用来传播恶意代码。Checkmarx 的研究人员在一份新报告中警告说,开发人员在查看元数据...
神兵利器 | 分享个New图形化批量刷洞工具(附下载)
Github地址:https://github.com/W01fh4cker/SereinDeclaration | 声明该项目仅供授权下使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守...
微软官方项目OLive存在任意文件读取漏洞(暂未修复)
点击蓝字·关注我们全文 742 字,预计阅读时间 2 分钟前言最近看一个关于flask的send_file()函数滥用,导致任意文件读取的漏洞点。发现有研究者在2022年3月就发现...
供应链攻击技术欺骗 GitHub 提交元数据
据国外网络安全网站Securityweek报道,Checkmarx 的安全研究人员警告说,一种新的供应链攻击技术依赖欺骗的提交元数据来增加恶意 GitHub 存储库的合法性。开源软件可帮助开发人员更快...
GUI批量刷洞工具推荐——Serein
Github地址:https://github.com/W01fh4cker/SereinDeclaration | 声明该项目仅供授权下使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守...
红蓝对抗最全信息收集工具整理
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
警惕被黑产改造过的蚁剑
写在前面 说实话这篇文章我是不想写的,后来想想还是大概给大家讲讲这个事。按我以前的想法,AntSword 的目标用户是有一定的技术基础的,至少是有一定思考能力的人,很不幸被黑...
提权工具整理
1.前言fz因为工(ban)作(zhuan)无暇更新文章,我是接下来比较长一段时间的公众号编辑,也欢迎各位粉丝投稿,直接后台联系。因为我最近在研究提权的一些内容,这里整理相关的文档,发出来用作以后的参...
红蓝对抗自动化利用工具整理
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
干货 | 如何开始你的漏洞赏金入门修炼
如何开始你的漏洞赏金 入门修炼学习内容🔸 HTML 和 JS 基础知识🔸 服务器如何处理请求(方法、标头、参数)和浏览器响应🔸 常用漏洞挖掘工具的使用,最常用的BurpSuite🔸 推荐阅读书籍:《黑...
一键搞定子域名收集
众所周知渗透测试的本质就是信息收集在白帽人员进行常规渗透测试以及漏洞挖掘时通常会遇到一些域名资产 or IP资产,那么怎么快速又准确的定位资产脆弱点呢,那肯定是扩大咱们的资产范围,像IP段就直接简单粗...
神兵利器 | 红蓝对抗自动化利用工具整理(附下载)
工具来源:github优秀项目整理 半/全自动化利用工具项目简介项目地址项目名称一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,具体案例见下文...
75