点击蓝字 关注我们LLM应用安全风险演进OWASP LLM应用Top 10风险2023版与2025版对比分析引言春节期间,DeepSeek以“推理能力强、成本低、开源且可免费商用”三个特点爆火出圈,其...
【渗透测试Top10漏洞终极详解·下篇】 新手变高手的漏洞百科全书
🌟 【渗透测试Top10漏洞终极详解·下篇】 新手变高手的漏洞百科全书 🔍🔥 Top6 安全配置错误 —— "全城大门敞开日"🔬 技术深潜云存储灾难案例错误配置:AWS S3存储桶权限设为public...
渗透测试Top10漏洞详解·萌新友好版(上)
🍔 Top1 注入攻击:像篡改外卖订单的"加料黑客" 🔍 漏洞原理 想象你在奶茶店点单时,在备注栏写:"珍珠奶茶,备注:') DROP TABLE 订单;-- "如果系统直接拼接你的备注...
OWASP Top10 系列之 XPath 注入
OWASP Top10 系列之 XPath 注入 OWASP Top10 系列 - 注入 - XPath 原理 XPath 注入发生在当站点使用用户输入的信息来构造请求以获取 XML 数据的时候。 一...
登陆验证爆破
登陆验证爆破访问80需要登陆,弱口令admin/admin登陆成功,先随便输入弱口令看看能不能蒙对,接下来在爆破方法1:hydra -l admin -P ../top1000.txt -u -e n...
密码分析工具-Pipal
在渗透测试中,我们需要处理文件中的数据。如通过信息手机拿到了一份资料。我们可以对此资料进行分析,从而得到相关关键词。Pipal是一款密码分析工具,功能主要是进行密码合集文件分析。并找出其中的“各种最”...
爆破密码字典 PentesterSpecialDict
0x01 工具介绍 构建并优化高效的渗透 Fuzz 字典,提升网络安全从业人员的渗透测试效率。 0x02 安装与使用 字典结构 ├── README.md├── all-attacks│ ├── ...
【谈思月度盘点】10月汽车网络安全产业事件金榜Top10
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01欧盟对华电动汽车加征关税投票结果出炉,多家车企明确反对10月4日,欧盟对中国电动汽车征收反补贴税提议获通过。这意味着叠加欧盟标准的10%汽车税,上汽将...
嘶吼2024网络安全产业图谱重磅发布
在数字化和智能化浪潮的推动下,网络安全产业正处于一个快速变革的时期。从传统的防御手段和被动的威胁应对,到如今主动预防和智能检测技术的普及,网络安全领域的焦点和需求正不断演进。为了更好的理解当前网络安全...
新兴勒索EIDorado盗取大量私人信息 亚信安全《勒索家族和勒索事件监控报告》(2024年第20期)
本周态势快速感知本周全球共监测到勒索事件119起,勒索事件与上周相比上涨42%。美国依旧为受勒索攻击最严重的国家,占比61%。本周Play是影响最严重的勒索家族,ElDorado和Cactus紧随其后...
工具 | PwdBUD
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介PwdBUD是一款SRC密码生成工具。0x01 功能说明域名+工号1...
OWASP TOP10之XXE
点击蓝字,关注我们什么是XXE?XXE 漏洞全称XML External Entity Injection,即 xml 外部实体注入漏洞,XXE 漏洞发生在应用程序解析 XML 输入时,没有禁止外部实...