全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    "内网底裤收割机!"——GYscan全能工具箱:容器CVE、弱口令、WebShell一次打包,结果还能一键HTML炫老板!

    作者:只会看监控的实习生发布日期:2025-12-08 08:00:00

    🐺 GYscan —— 内网终结者用 Go 写的“横向移动核弹”,一键掀翻 14 个模块、百核并发、全平台秒切; 不管是域控、容器还是 IoT,只要 IP 能 ping 通,就让它“信息裸奔”给你看!

    阅读全文
  • 文章封面

    1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链

    作者:只会看监控的实习生发布日期:2025-12-07 08:00:00

    一、WEB打点这是一次很普通但又很幸运的渗透过程,某次闲来无事跟好兄弟在某网站进行渗透测试,发现该网站属于某CMS,然后我们紧接着就搜索到该CMS存在文件上传漏洞。然后,我跟好兄弟立马复制了数据包进行

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-12-07 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    某集团子域安全缺陷引发的全域沦陷

    作者:只会看监控的实习生发布日期:2025-12-06 08:00:00

    某大型集团渗透测试评估综述目标渗透路径详细说明信息收集某大型集团制造平台存在Shiro反序列化首先在我们拿到一份靶标名单之后我们肯定是先挑软柿子来捏的,目标资产一般来说可将其攻击优先级分为三个梯度:第

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-12-06 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    抛弃鼠标点点点,run结束即可提交报告,REST API 渗透测试「全自动狙击枪」

    作者:只会看监控的实习生发布日期:2025-12-05 08:00:00

    🎯 核心技术「收集 Postman / Swagger → 自动鉴权 → 17 类 OWASP 漏洞批量验证 → 输出修复 PoC」 安全工程师的"提效外挂",开发团队的"门禁安检"。🧪 17 大内置

    阅读全文
  • 文章封面

    “别用Find命令了,那是石器时代!”——finder.exe出世,5分钟扫完全球硬盘,黑客:我直接自首!

    作者:只会看监控的实习生发布日期:2025-12-04 08:00:00

    FinderWindows 上最快的多线程文件名猎手 —— 一句命令,秒级锁定含有关键词的文件与目录,输出纯净 UTF-8 CSV。一、核心技术多线程飞驰 默认满核并发,队列调度无锁化,百万目录瞬间过

    阅读全文
  • 文章封面

    耶稣来了都得先跑一遍这工具——连上帝的rootkit都藏不住,顺手把内网打成等保三级

    作者:只会看监控的实习生发布日期:2025-12-03 08:00:00

    🔍 GScan v0.1 | Linux 应急排查“一键透视镜”10 分钟完成 4 小时的人工 Checklist,黑客路径自动溯源🚀 一句话概括“只读”也能跑,root 权限一键扫:文件、进程、网络

    阅读全文
  • 文章封面

    "Swagger 裸奔"——30 秒扒光所有接口,未授权通道高清无码直播!

    作者:只会看监控的实习生发布日期:2025-12-02 08:00:00

    更多精彩内容请关注以下名片Swagger API Exploit 1.2优雅地让 Swagger 开口说话 —— 全自动信息泄露 / 未授权探测 / SSRF 嗅探 / 认证绕过 / 可交互 UI 一

    阅读全文
  • 文章封面

    兼容Xray·Nuclei·Go源码,双擎一库,优雅定义扫描新顶标

    作者:只会看监控的实习生发布日期:2025-12-01 08:00:00

    Woodpecker —— 啄木鸟漏洞扫描验证器> 基于 CEL-Go 的轻量级 PoC 框架,支持 Xray / Nuclei YAML 与原生 Go PoC,Web 后端 + CLI 双模式,自带

    阅读全文
  • 文章封面

    高版本jdk下的spring通杀链

    作者:只会看监控的实习生发布日期:2025-11-30 08:00:00

    高版本spring通杀链简单分析我这里是直接搭了一个springboot3环境来进行分析,然后在TemplatesImpl的getOutputProperties()方法打一个断点,在jdk17的环境

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-30 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    别等被通报才醒悟! Trivy 容器漏扫 5 秒出报告,免费把勒索扼杀在 Build 阶段!

    作者:只会看监控的实习生发布日期:2025-11-29 08:00:00

    Trivy —— 一站式安全扫描器> 发音:**/ˈtrɪvi/**(tri 像 trigger,vy 像 envy)> 口号:扫一切,知漏洞,零配置Trivy 是 Aqua Security 开源的

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-29 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    “0 配置、0 预算、0 授权” 三 0 神器——MilkyWay,把容器、路由、OA、摄像头漏洞一键打包成“奶糖”喂到你嘴边!

    作者:只会看监控的实习生发布日期:2025-11-28 08:00:00

    1 简介|MilkyWay = 奶糖?不,是银河级扫描器!纯 Go 实现,单文件落地,跨 Windows / Linux / macOS协议级指纹识别:MySQL、Redis、SMB、LDAP、SSH

    阅读全文
  • 文章封面

    接口测试摸鱼神器:Burp 自动扫完,我只负责点右键 → Send to Repeater

    作者:只会看监控的实习生发布日期:2025-11-27 08:00:00

    🚀 BurpSuite 神级插件:API Auto-Tester一键吞噬 OpenAPI/Swagger → 自动发包 → 实时漏洞初筛,测试时间从 小时级 压缩到 分钟级!🌟 核心技术速览能力传统手

    阅读全文
  • 文章封面

    “告别手动扫描”-Atlas 定时巡航,全网资产实时更新,IP 变动 0 漏报

    作者:只会看监控的实习生发布日期:2025-11-26 08:00:00

    🌐 Atlas —— 网络基础设施可视化平台基于 Go + FastAPI + React + Nginx 的全栈容器化解决方案 一键扫描、分析、动态绘制整网拓扑 🚀 在线演示 → https://a

    阅读全文
  • 文章封面

    本地大模型秒变安全特种兵!AuditLuma多AI代理深夜潜伏代码库,MCP+Self-RAG双重buff

    作者:只会看监控的实习生发布日期:2025-11-25 08:00:00

    AuditLuma · 高级代码审计 AI 系统 🔍一行命令,让漏洞在代码里「自投罗网」 🌟 核心技术「层级 RAG + 多 AI 代理」四重奏:Haystack 编排 → txtai 语义检索 →

    阅读全文
  • 文章封面

    不用注册不花钱!GlobalCVE一键聚合NVD/JVN/ExploitDB,毫秒API+高颜值徽章,让你的工具秒变情报中心

    作者:只会看监控的实习生发布日期:2025-11-24 08:00:00

    🌍 GlobalCVE | 全球漏洞情报中枢 · 开源即正义聚合 NVD / JVN / CIRCL / ExploitDB 等十余大洲级数据源 统一去重、可视化、可徽章、可 API,无付费墙、无厂商

    阅读全文
  • 文章封面

    一文了解图像的隐形噪声如何欺骗 AI

    作者:只会看监控的实习生发布日期:2025-11-23 08:00:00

    什么是Adversarial Images(对抗图像)对抗图像是一种精心设计的输入数据,通过对原始图像进行细微修改,使机器学习模型(尤其是深度神经网络)产生错误的分类输出。这些修改通常对人类视觉不可察

    阅读全文
  • 文章封面

    动态容器注入-一种隐蔽的k8s权限维持方法

    作者:只会看监控的实习生发布日期:2025-11-22 08:00:00

    众所周知,k8s的持久化有很多方法:部署后门pod部署cronjob部署shadowApiserver部署恶意deployment部署恶意deamonset这些方法大家想必都很熟悉了,而这些方法都需要

    阅读全文
  • 文章封面

    Secator:一条命令=子域+端口+漏洞全扫完,渗透快得离谱!

    作者:只会看监控的实习生发布日期:2025-11-21 08:00:00

    ⚔️ Secator – 把 40+ 渗透神器串成一条命令的「瑞士军刀」一个 CLI + 分布式工作流引擎,统一输入/输出格式, 让你用 一条指令 就能跑完 子域收集 → 端口扫描 → 服务探测 →

    阅读全文
  • 文章封面

    暗链、后门、死链“三件套”?Libra 天秤座一键kill!

    作者:只会看监控的实习生发布日期:2025-11-20 08:00:00

    Libra 网站安全监测系统Libra 网站安全监测系统 “让每一次扫描,都像天秤座那样精准、优雅、无偏。”🌌 项目速写Libra(天秤座)诞生于一次深夜应急,48 小时内从 0 到 1,用 800

    阅读全文
  • 文章封面

    不再翻墙扒CVE!VulnCrawler v2.0一键日期筛选,高危漏洞秒级推送

    作者:只会看监控的实习生发布日期:2025-11-19 08:00:00

    🌊 VulnCrawler v2.0 更新速览|一键拉取「高价值漏洞情报」的摸鱼神器灵动渐变新图标 + 双平台安装包 + 日期/关键词双通道搜索 顶栏两行化,常用操作「一眼到位」 30 min 自动刷

    阅读全文
  • 文章封面

    把渗透测试变成一场对话

    作者:只会看监控的实习生发布日期:2025-11-18 08:00:00

    🚀 CyberStrikeAI – 把渗透测试变成一场对话AI 自主决策 × MCP 万能工具调用 × 攻击链可视化,一句话就能让机器替你打点、拿 shell、出报告!✨ 一句话卖点“会说话就能黑”—

    阅读全文
  • 文章封面

    跨 Win/Mac/Linux,团队协同秒变“日志云”,FastWLAT 帮你秒建私有 SOC

    作者:只会看监控的实习生发布日期:2025-11-17 08:00:00

    🌙 FastWLAT – 把百万行日志酿成一杯「可视化佳酿」基于 Electron + Vue3 + TypeScript 的高性能 Web 日志分析艺术品; 独创 Trie 树状视图、状态码维度威胁

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-17 08:00:00

    声明:群聊已经满了,加下面的名片进入群聊。备注加群

    阅读全文
  • 文章封面

    银狐九月:变种月增400+,免杀对抗花式翻新

    作者:只会看监控的实习生发布日期:2025-11-16 08:00:00

    8-9月,微步情报局捕获到大量以“违纪人员名单”为主要诱饵的银狐木马,在微信、企业微信、钉钉、飞书等IM软件大范围传播,共计400余个,每天都有大量新免杀变种。样本主要利用PoolParty技术,对抗

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-11-16 08:00:00

    声明:群聊已经满了,加下面的名片进入群聊。备注加群

    阅读全文
  • 文章封面

    USB 取证必修课:企业应急响应中的 USB 设备溯源与日志分析

    作者:只会看监控的实习生发布日期:2025-11-15 08:00:00

    在企业安全事件响应中,USB 移动存储设备是一个关键风险点。攻击者可能利用 USB 进行恶意代码投递、数据窃取,甚至突破物理隔离环境。要有效溯源 USB 使用情况,必须掌握 Windows 系统中与

    阅读全文
上一页下一页