全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从“空白页”到突破口:渗透测试中的信息发现七种思路

    作者:只会看监控的实习生发布日期:2025-11-08 08:00:00

    前言在日常的渗透测试中,我们常会遇到一片空白的页面,让许多师傅感到无从下手。其实,这种“空白”往往只是表象,背后可能隐藏着未被发现的管理后台、API接口甚至是安全漏洞。本文总结了几种实用的思路,旨在将

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-08 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    森罗万象CVS——新一代攻击面管理引擎,网络空间资产“秒级透视”

    作者:只会看监控的实习生发布日期:2025-11-07 08:00:00

    森罗万象 - 综合攻击面管理平台由 有安科技 出品 集 网络空间测绘、漏洞扫描、资产管理 于一体的 下一代攻击面管理(ASM)平台 面向攻防演练、重保、日常安全运营等场景,提供 高并发、高精度、高可扩

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-07 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    JetBrains 五件套终极外挂-代码审计神器

    作者:只会看监控的实习生发布日期:2025-11-06 08:00:00

    🚀 JetBrains 代码审计神器上线!🔍 多规则正则引擎 = 漏洞“显微镜”🎯 自定义条件 = 0Day“捕兽夹”💡 写代码顺手扫,漏洞实时标红!👇 立刻插件市场搜索安装,让 Bug 无处藏身!⚡

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-06 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    内置+自定义双库加持,网站 CMS 秒现形,信息收集快人一步

    作者:只会看监控的实习生发布日期:2025-11-05 08:00:00

    🔍 CMS-Finger:一眼看穿网站的“身份·证”轻量级浏览器插件,3 秒告诉你目标站用的什么 CMS、什么框架、什么版本——支持 Chrome / Edge / Firefox / Quark 全

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-05 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    Nacos 一键升天器

    作者:只会看监控的实习生发布日期:2025-11-04 08:00:00

    NacosExploit ‑ 开源安全研究工具一键验证 Nacos 高危漏洞 | 仅供安全研究,禁止生产环境使用 ⚠️⚖️ 免责声明本工具仅限安全研究与授权测试,下载、传播、使用所产生的一切直接或间接

    阅读全文
  • 文章封面

    《精准筛选IP,高效查询威胁——封禁管理更简单》

    作者:只会看监控的实习生发布日期:2025-11-03 08:00:00

    🔍 多防火墙 IP 封禁速查工具(值守版)一键检索、一键封禁、白/黑名单自动去重,还能对接奇安信威胁情报 客户现场 5 分钟部署,从此告别“登录 8 台防火墙 Ctrl+C/V”🚀 30 秒看懂你要干

    阅读全文
  • 文章封面

    应急溯源专题:发现后门只是开始:深度解析+精准溯源,反手将黑客一军!

    作者:只会看监控的实习生发布日期:2025-11-02 08:00:00

    事件起因我在我vps部署了一个空口令的redis靶场,因为我靶场是在公网的(别问我为啥部署在公网,公网打着有感觉),没想到打着打着被别人get shell了,打的时候发现服务器特别卡,腾讯云也发短信提

    阅读全文
  • 文章封面

    从用友U8Cloud-FileManageServlet反序列化漏洞开始的0day挖掘之旅

    作者:只会看监控的实习生发布日期:2025-11-01 08:00:00

    前言就俩三天没看用友,今天一看结果day没了,不是哥们~,我还等着明年面试用和补天漏洞普查呢,伤心炸了。。。。那没招了,都爆出来了,直接来分享挖掘过程吧,然后希望大家多多出0day,本人小菜,如有不对

    阅读全文
  • 文章封面

    还在用多款 Web 信息收集工具?你 OUT 了!

    作者:只会看监控的实习生发布日期:2025-10-31 08:00:00

    GodEyes ‑ 为安全研究者而生的「全知视角」浏览器插件> 在 Web 攻防的迷宫里,信息是最锋利的刃。> GodEyes 以“上帝视角”整合十八般兵器,一次安装,万般场景,皆在指尖。一、缘起 ·

    阅读全文
  • 文章封面

    腾讯朱雀实验室出品|AIG:让AI漏洞扫描像装软件一样简单

    作者:只会看监控的实习生发布日期:2025-10-30 07:57:00

    🚀 腾讯朱雀实验室出品的一站式 AI 红队安全测试平台A.I.G (AI-Infra-Guard) 基于 DeepSeek 等先进 AI 模型,集成 智能代码审计、Webshell 检测、流量分析研判

    阅读全文
  • 文章封面

    JAR一扔,全链路裸奔!JavaWeb漏洞审计神器:字节码里跑“虚拟栈”,一条调用链直达RCE老巢

    作者:只会看监控的实习生发布日期:2025-10-29 08:00:00

    一、工具定位维度说明目标框架SpringBoot(可改造适配普通 Java、Struts、JFinal 等)输入形式已打包的 可运行 JAR(Java 8 编译最佳)核心技术字节码静态分析(ASM +

    阅读全文
  • 文章封面

    只会点鼠标也能找未授权

    作者:只会看监控的实习生发布日期:2025-10-28 08:00:00

    一键戳破 40+ 种常见“大门常开”漏洞,自带 PYQT6 超酷 GUI,支持自定义端口 + 红标 Excel 导出,让“未授权”无所遁形!🎯 为什么诞生?源代码只认默认端口?—— 我们自己加!结果只

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-28 08:00:00

    声明:群聊已满,加下面名片拉群。。。

    阅读全文
  • 文章封面

    “游蛇(银狐)”黑产密集仿冒各类流行应用:WPS下载站打假专辑

    作者:只会看监控的实习生发布日期:2025-10-27 08:00:00

    1 概述“游蛇”攻击组织,其他安全企业又称“银狐”、“谷堕大盗”等,主要针对国内用户进行攻击诈骗活动。安天在2022年下半年发现和分析游蛇组织的早期活动,包括伪装常用软件下载站和搜索引擎SEO和钓鱼邮

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-27 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    记一次双平台apt挖矿团伙非法攻击溯源反制过程

    作者:只会看监控的实习生发布日期:2025-10-26 08:00:00

    背景某客户现场溯源工作过程中,发现攻击者对业务系统发起strust2远程命令执行漏洞(CVE-2017-5638)攻击行为,发现告警后立即开展溯源分析。攻击分析经对攻击数据包进行深度分析,判定攻击结果

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-26 08:00:00

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    《0 杀软告警、0 进程注入、0 特征残留——GoPhantom 把红队作业做成“艺术片”!》

    作者:只会看监控的实习生发布日期:2025-10-25 07:59:32

    下一代红队荷载加载器速查表> 把 Shellcode + 诱饵文件一键打包成高免杀 Windows 可执行文件(纯 Go、无 CGO)1. 核心技术维度亮点🔐 加密XOR → zlib → AES-2

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-25 07:59:32

    声明:这个群会发布一些长短期的工作,群聊已满,➕名片标注加群即可……

    阅读全文
  • 文章封面

    VT+OTX+阿里云+Freebuf全打通,查哈希→出家族→给Yara→自动封IP,一条龙getshell

    作者:只会看监控的实习生发布日期:2025-10-24 08:00:00

    🎯 威胁情报 Hub | 一页秒懂手册把“查 IOC、追 APT、封 IP、跑 CVE”做成一站式仪表盘,让安全运营从“救火”变“防火”。1. 30 秒速览给谁用?一句话卖点🛡️ 安全运维告警来了 →

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-24 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    核弹级内网扫描怪兽!一秒扫穿全网:1200+协议、3万+指纹、10种爆破一键秒杀

    作者:只会看监控的实习生发布日期:2025-10-23 08:00:00

    🔥 “Spy 模式”不是扫描,是光速收割!单 B 段 6 万 IP,传统循环遍历 30 min+,Spy 模式 90 秒 收工,提速 ≈20 倍,CPU 还没热身就扫完了!⚙️ 底层狂魔级优化,每一行

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-23 08:00:00

    声明:群聊已经满了,加下面的名片进入群聊

    阅读全文
  • 文章封面

    把前端底裤一键扒光!这款Burp外挂让加密JS原地裸奔,逆向仔从此带挂渗透!

    作者:只会看监控的实习生发布日期:2025-10-22 08:00:00

    1. 工具速写场景传统打法RaindropEcho 打法JS 加密参数抠代码 → Python 复现 → 调试 200 次把 .js 模板拖进 Burp → 实时加解密多接口每个接口一个脚本,切来切去

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-10-22 08:00:00

    声明:群满了,加下面的名片备注进群

    阅读全文
  • 文章封面

    一款工具=9大安全神器合体:资产一键摸家底、漏洞0day秒现形、弱口令当场社死,5分钟把等保、漏扫、运维报告全自动化

    作者:只会看监控的实习生发布日期:2025-10-21 08:00:00

    1. 一句话亮点「开箱即用」的 All-in-One 安全运维神器: 资产测绘 ➜ 漏洞/弱口令/配置核查 ➜ 批量运维 ➜ 漏洞生命周期跟踪 ➜ 一键报告 ➜ 日志审计,全部 Web 点一点完成!2

    阅读全文
下一页