关于IAMActionHunter IAMActionHunter是一款功能强大的AWS IAM策略声明解析和查询工具,旨在简化研究人员在 AWS IAM中收集和理解用户和角色权限策略语句的过程。 功...
如何使用ADcheck快速检测活动目录的安全性
关于ADcheck ADcheck是一款功能强大的活动目录AD安全性检测工具,该工具基于Python开发,可以帮助广大研究人员使用部分或全部权限评估 Active Directory 的安全性。 功能...
玩具项目:分析 XPC 通信的图形界面 -XpcScope
会棍博主最近去逛了 GEEKCON 新加坡🇸🇬和🇵🇱华沙的 WarconPL XI,不过都没攒到值得写的素材,发点玩具项目充数好了。 XPC 是 macOS / iOS 安全研究无法忽视的一个点,之前...
免费!一键复刻目标网站的开源神器
背景介绍 只需要一张简单的截图,直接复刻一模一样的网站,把制作网站的门槛降到最低。短短几个月就在Github上斩获43.5k Star的开源神器–Screenshot to Code,轻...
工具 | 一款流行漏洞扫描框架
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家! 工具介绍 使用Python3.6写的一个漏洞扫描/渗透测试攻击框架,支持SQLi/XSS/LFI/RFI等漏洞扫描、检测已知WAF、管理页面...
Fuzzable:一款基于静态分析实现的可模糊测试的自动化目标识别工具
关于Fuzzable 对于需要对软件进行安全评估的漏洞研究人员来说,通常会使用AFL++和libFuzzer这样的强大工具来增强基于覆盖率的模糊测试。这一点非常重要,因为它可以自...
文本挖掘带你分析苏轼的一生
情报分析师全国警务人员和情报人员都在关注关注宋词语料来源本来想学学爬取中华诗词网的数据,但是发现只能看10页,后面的内容必须要在APP上观看,我觉得有些麻烦就放弃了。于是又找到了一个开源的诗词库,诗词...