一、引言传统上,零日漏洞是指攻击者已知但防御者尚未发现或修复的软件漏洞。Project Zero认为,零日攻击不仅是一个技术问题,还涉及国家支持的攻击者、特定的高价值目标、庞大的漏洞交易市场,以及复杂...
nuclei全面使用教程【工具篇】
1.工具概述 Nuclei 是一种可快速利用的漏洞扫描程序,旨在探测现代应用程序、基础设施、云平台和网络,帮助识别和缓解漏洞。 Nuclei 的核心是利用模板(表示为简单的 YAML 文件)来描述检测...
逆向 | 平坦化混淆
平坦化混淆环境• ubuntu18(Windows上尚未成功)• git clone https://github.com/obfuscator-llvm/obfuscator.git• 编译上述项目...
Nuclei Yaml模板编写漏洞poc
免责声明由于传播、利用本公众号琴音安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号琴音安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
devt-improved
OSCP-devt-improved声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者和此公众号不为此承担任何...
GitLab漏洞汇总
本文首发于freebuf,原文地址:https://www.freebuf.com/vuls/411902.html申明:本文仅供技术交流,请自觉遵守网络安全相关法律法规,切勿利用文章内的相关技术从事...
dnsx工具包详解:快速处理DNS请求
简介 🪶 dnsx 是一个由 ProjectDiscovery 构建的快速且多用途的 DNS 工具包,专为通过 retryabledns 库进行各种探测而设计。这个工具特别适合需要高效处理大量 DNS...
KingPortal开发系统 信息泄露(项目工程信息) PoC
一、漏洞简介 北京亚控科技发展有限公司自主研发的KingPortal是一款纯B/S架构面向工业监控领域的web端组态产品,是大数据可视化与工业互联网技术融合的产物,KingPortal以自动化技术为起...
Chaos 工具详解:快速获取目标网站子域名信息
简介 🪶Chaos是由ProjectDiscovery开发的一款工具,用于通过Chaos API与DNS数据集进行交互。它专注于提供互联网上的DNS条目,为用户提供一个综合的API数据集,这些数据集经...
Zimbra 电子邮件服务器存在RCE,CVE-2024-45519
图片:ProjectDiscovery美国网络安全和基础设施安全局 (CISA) 将Zimbra 电子邮件服务器中的一个严重漏洞 CVE-2024-45519添加到其已知利用漏洞 (KEV) 目录中。...
Katana入门指南:网络安全工具功能介绍与使用技巧
简介 🥸💢Katana是一个由ProjectDiscovery开发的命令行界面(CLI)网页爬虫工具,采用Golang编写,旨在提供快速、高效且易于使用的网页爬虫体验。其主要目标是通过爬取网站来收集信...
AlterX 子域名生成器使用指南:快速生成、定制化设置,轻松掌握
简介 🥸AlterX 是由 ProjectDiscovery 开发的一款快速且可定制的子域名字典生成器,专注于通过自定义模板生成子域名组合。与许多其他子域名工具依赖于硬编码的模式不同,AlterX 允...
19