github敏感信息泄露是很多企业时常忽视的一个问题,国外有一份研究报告显示,在超过24,000份的GitHub公开数据中,发现有数千个文件中可能包含敏感信息,原文链接https://www.anqu...
GitHub 上 25 个 Python 学习资源,墙裂推荐!
“ 阅读本文大概需要 7 分钟。 ”英文:thecarrots,翻译:CSDN根据2020年StackOverflow开发者调查报告,Python是世界上最受欢迎的语言之一,排名仅次于Rust和Typ...
ysoserial反序列化工具打包jar文件流程
00—前言 身边很多朋友都不懂怎么将源码项目打包成jar文件,那么接着上一篇的环境就简单讲讲jar的打包流程,毕竟在github上有些项目都不是打包好的。...
JaFak:一款无视js前端加密的账号密码爆破工具
点击蓝字关注我哦freebuf原文链接:https://www.freebuf.com/sectool/257685.html已经上传到github,文末附有github地址前因:其实这文讲得重点不是...
干货 |GitHUB安全搬运工 五
渗透测试工具地址:https://github.com/S3cur3Th1sSh1t/Pentest-ToolsGoScanSuzaku是采用Golang语言编写的一款综合资产搜集系统,适合红队、SR...
硬核!在GitHub玩硬件-HDMI-PI和PocketLCD
本周的 GitHub Trending 可以说是非常之硬核,天才少年稚晖君的 2 个硬件变装项目荣登热点榜,将充电宝改装为显示器的视频,搭配HDMI-PI和PocketLCD两个项目使用,便可玩转硬件...
Nacos 未授权访问漏洞
一漏洞背景 今天听群里问Nacos 未授权访问漏洞。是个老洞了,不过还是可以做一下笔记的 2020年12月29日,Nacos官方在github发布的issue中披露Alibaba Nac...
一款针对子网CIDR的渗透测试工具
mapCIDRmapCIDR是一款功能强大的小型实用工具,该工具能够帮助广大研究人员针对给定的子网或CIDR地址范围来进行各种类型的渗透测试操作。该工具进行了专门的设计以便进行大规模扫描操作,并且能够...
【技术分享】赏金$35000的GitHub漏洞:攻破GitHub私有页面
0x00前言这个漏洞是我和@ginkoid合作发现的,同时也是我在HackerOne上获得的第一笔漏洞赏金(35,000美元),也是迄今为止我从HackerOne获得的最高赏金,我相信也可...
红队的最新一款绕过AV的PE工具
本文由海阳顶端授权发布 介绍一款很强大的工具,https://github.com/phra/PEzor,主要是用于通过反射来执行exe或shellcode,从而来...
自用渗透工具资源列表
点击上方蓝字关注我们 最近发现电脑越来越慢...然后重装了一下系统,在配置环境和安装脚本的时候顺便整理了一下自己常用的工具,各位需...
Magspoof:一个模拟磁条卡设备的制作与测试
现在网上常见的设备大都是ID或是IC卡的研究设备,很少见到有关磁条卡的文章,其实磁条卡在我们日常中也是一种十分常见的卡,例如一些店的VIP卡·储值卡和一些门禁卡等。所以我们今天就来聊聊一个关于磁条卡安...
75