QingScan 是一款聚合扫描器,本身不生产安全扫描功能,但会作为一个安全扫描工具的搬运工;当添加一个目标后,QingScan会自动调用各种扫描器对目标进行扫描,并将扫描结果录入到QingScan平...
【漏洞预警】HP LaserJet Pro MFP M283fdw ScanJobs拒绝服务漏洞(CVE-2022-24291)
01漏洞描述惠普(Hewlett-Packard,简称HP)是信息科技(IT)公司之一,成立于1939年。惠普总部位于美国加利福尼亚州帕洛阿尔托市。惠普下设三大业务集团:信息产品集团、打印...
干货 |GitHUB安全搬运工 十八
PSSW100AVB这是具有 100% AV 绕过存储库 (PSSW100AVB) 的 Powershell 脚本。具有 100% AV 绕过功能的有用 Powershell 脚本列表地址:https...
AI智能识图优化|ScanA不良信息监测能力更新第10期
本周ScanA不良信息监测内容安全能力更新精彩推荐网页抓取性能再提升|ScanA不良信息监测能力更新第9期新增实时违规告警功能|ScanA 不良信息监测能力更新第8期新增公众号内容违规监测|ScanA...
使用开源的 Kubernetes 漏洞扫描和测试
本文讲的是如何使用 Kubesploit 和 KubiScan 提高云本地安全性。主流科技企业广泛使用Kubernetes,它是一个可扩展、轻量级的开源容器编排平台。这个受欢迎的平台拥有不断扩展的安全...
【日常记录】实用burp插件分享
前言1. BurpShiroPassiveScan2. J2EEScan3. wooyun-payload4. Struts2-RCE5. Fastjson-Scanner(被动扫描)参考连接 前言 ...
修改HOSTS_SCAN
昨日文章下载地址 ps:由于标题含有白嫖属于负能量所以昨天删除了文章https://www.liuk3r.com/wp-content/uploads/2020/06/2020...
综合扫描 K8scan
一、软件介绍K8Cscan一款专用于大型内网渗透的高并发插件化扫描神器,包含信息收集、网络资产、漏洞扫描、密码爆破、漏洞利用,支持批量A段/B段/C段以及跨网段扫描。5.4版本内置28个功能模块,通过...
如何使用njsscan识别Node.JS应用中的不安全代码
关于njsscan njsscan是一款功能强大的静态应用程序测试(SAST)工具,可以帮助广大研究人员找出Node.JS应用程序中不安全的代码模式。该工具使用了libsast的...
新增实时违规告警功能|ScanA 不良信息监测能力更新第8期
本周ScanA不良信息监测内容安全能力更新精彩推荐新增公众号内容违规监测|ScanA不良信息监测能力更新第7期子域名监测数量上限优化|ScanA 不良信息监测能力更新第6期新增内容违规程度判定|Sca...
[安全工具] 未授权主机信息收集工具-RPCSCAN
[安全工具] 未授权主机信息收集工具-RPCSCAN功能描述:此工具在内网中,能直接未授权获取到目标主机的进程信息,和可能运行过的程序,能方便渗透测试人员在内网中进行高价值主机目标发现。推送亮点:类似...
两会重保,内容安全你忽视了吗?
十三届全国人大五次会议与全国政协十三届五次会议即将在京召开。在新冠疫情持续不断、全球经济复苏充满挑战的当下,世界目光聚焦中国两会。当前,国际格局正处复杂变化的重要时刻,俄乌开战,网络舆论战更成为现实战...
18