各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 下载榜第一的山寨版 Thread...
山寨版 Threads登苹果下载榜第一,黑客借此分发恶意软件
作者丨lin编辑丨zhuo苹果在欧洲下架了一款假冒的Threads应用,该应用在高峰的时候曾在下载榜排名第一。据网络安全公司和iOS开发商Mysk称,苹果已经暂停了该假冒应用程序开发商的账户。Soci...
Threads 挖小蓝鸟墙脚第一天,Mastodon 修了几个洞
马斯克买了小蓝鸟之后似乎有从神坛跌落的迹象,原来天才钢铁侠也有乱拍脑袋的时候。一些用户陆陆续续开始出走各种 Mastodon 实例。最近的骚操作更多。禁游客查看就算了,登录用户也限流。每天可...
一款好用的 域名暴力枚举工具
本工具用于渗透测试目标域名收集。高并发DNS暴力枚举,发现其他工具无法探测到的域名, 如Google,aizhan,fofa。最近更新了subDomainsBrute 1.2版本,速度更快。...
【安全工具】SSH暴力破解工具
点击上方蓝字“Ots安全”一起玩耍用 Python 编写的模块化暴力破解工具,用于非常快速的密码喷射 SSH,以及不久的将来其他网络服务。即将推出:FTP、SMB、HTTP(s) POST、HTTP(...
红队小工具-迅速定位域内机器
免责声明 由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请...
红队小工具—迅速定位多网卡主机,找域控
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 宝子们现在只对常读和星标的公众号才展示大...
email_hack安装与使用
0X01.工具介绍利用 Python 伪造电子邮件发件人以及制造电子邮件轰炸。0X02.下载与安装https://github.com/Macr0phag3/email_hack个人推荐在linux上...
优先级反转那些事儿
动手点关注干货不迷路1. 从一个线上问题说起最近在线上遇到了一些[HMDConfigManager remoteConfigWithAppID:]卡死1.1 初步分析观察了下主线程堆栈,用到的锁是读写...
浅谈msfconsole下的信息收集
信息收集是我们“肾透”的重要环节。但是在实际中,我们会面临很多收集工具而无法选择。其实在msf中已经集成了这些工具。本文让我们一起来学习吧!whois收集通过收集whois我们可以初步的掌握域名的相关...
SSH服务器扫描器 SSHScanner
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
httpscan 爬虫扫描小工具
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
3