[红队]一款基于各大企业信息API的信息收集工具
免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文国家安全一切为了人民、一切依靠人民。在第十个全民国家安全教育日来临之际,国家安全机关对2024-2025年度为维护国家安全作出重要贡献的个人进行了集中表彰奖励。这是自2019年以来,国家安全机关连续第
阅读全文鼎新安全don't give up and don't give in !当空间不足时,为了达到更好的网络环境,可以去调整信道功率,或者带宽模式,可以动态的去适应环境,减少对无线配置的影响 SW1:
阅读全文专属SRC积分挑战赛战报速递Q1排名情况大揭秘2025巅峰对决上演谁将率先锁定年度大奖?🔥哪些高手已占据王者席位?榜单实时更新速来围观最新战况!🏆补天平台全年积分TOP奖励TOP110000元现金 +
阅读全文编者按在第十个全民国家安全教育日到来之际,2025年第8期《求是》杂志刊发了国家安全部党委书记、部长陈一新署名文章,围绕坚定不移贯彻总体国家安全观,以高水平安全护航中国式现代化作了深刻阐述。全文如下。
阅读全文近日,360漏洞云情报平台发布2025年3月漏洞情报月报,综合分析当月全网漏洞安全态势,人工深度研判分析重点预警漏洞,并披露多起具有战略价值的网络安全事件。本文特摘录核心内容,为政企机构提供防御参考。
阅读全文原文首发在:奇安信攻防社区https://forum.butian.net/share/4091内网中vcenter集群攻击过程详细记录,学会你也行!前言最近在做项目的时候,测到了一个部署在内网的存在
阅读全文前言在hypervisor中,特别是安全软件的hv,接管syscall无非三种办法,MSR HOOK,EPT/NPT HOOK,EFER HOOK。本文来炒旧饭,对这些方法进行总结以及来说一下怎么检测
阅读全文六载砥砺奋进,书写党建新篇章2019年4月15日,安恒信息党委在全体党员的见证下庄严成立,选举产生首届领导班子,开启党建引领企业高质量发展的新征程。2025年4月15日,我们迎来了安恒信息党委成立六
阅读全文西湖论剑安全特训营西湖论剑安全特训营是国内领先的数字安全人才交流、孵化及实训平台,以体系化课程、实战化导向为显著特色,服务于数字化转型背景下的政府、企事业单位,为其培养数字安全的管理者、实战人才提供有
阅读全文发了1个月传单获利1万元被判刑了近日,南京有居民报警称,看到家门口粘贴的“做兼职手工挂件,月入六千到一万”广告,扫描二维码后,被客服以刷单为由,先给小利取得信任,再诱使大额充值,致4人共被骗31万。警
阅读全文随着生成式AI编程工具的普及,以及AI模型容易"幻觉"出不存在软件包的特性,一种名为"垃圾包抢注"(slopsquatting)的新型供应链攻击正在浮现。安全研究员Seth Larson创造了这个术语
阅读全文0x01 背景之前常见用rce、文件上传等漏洞获取webshell,偶然遇到一次敏感信息泄露获取权限的渗透,简单记录一下过程。0x02 信息泄露发现系统某端口部署了minio服务,经过探测发现存在mi
阅读全文工具介绍Upload_Auto_Fuzz是@T3nk0师傅专为文件上传漏洞检测而写的一个Burp Suite插件,提供自动化Fuzz测试,共500+条payload,效果如图。支持功能WAF绕过技术后
阅读全文4月15日,星期二,您好!中科汇能与您分享信息安全快讯:01老漏洞新威胁:思科7年前老漏洞成APT组织攻击武器近日,最初发现于2018年的思科网络设备漏洞(CVE-2018-0171)至今仍未修补,构
阅读全文她是会议室内的“幽灵”,多次潜入涉密会议室安放录音设备。当录音笔意外坠落,警觉的参会人员及时报告了情况,阻止了她疯狂窃密。张某,某国家部委工作人员,主动向境外间谍情报机关发送投靠邮件,出卖我重要领域国
阅读全文声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众号才展示大图推送,建议大家把”
阅读全文🔥【全网首发】企业级内网仿真「lab8」免费开战!—— 你的渗透技能,够硬核吗?✅ 企业级架构:1:1还原某次红队渗透链路✅ 动态防御对抗:某不知名防护软件在线✅ 免费开放:72小时高阶靶场权限🎯 谁
阅读全文FOCUS ON US点击蓝字.关注我们声明!!!写在最前!本文并不是说某软件存在安全问题,而是探讨其在生产环境中因用户自身配置不当和部署不规范可能引发的安全风险。合理配置下,该软件仍是一款高效可靠的
阅读全文已经升级到 8.4.0 的兄弟们应该会发现雷池又多了一些 AI 能力,8.4.0 更新公告。感谢 Web2GPT 为雷池提供的 AI 能力支持主要变化右下角多了一个 AI 小助手 按钮右上角多了一个
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文所有要发sci的老师和同学们都请看过来!如果你一直投不中,被拒稿拒到崩溃。如果你没有时间也不知道怎么投稿。如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述终端安全一直是安全行业里面技术对抗最激烈的战场,黑客与安全厂商的技术对抗主要就是体现在终端安全对抗层面。从早期的杀毒软件发展到现在各种新型的终端安全
阅读全文作者: obse****转载于先知社区:https://xz.aliyun.com/news/12128一、什么是网络钓鱼网络钓鱼是通过伪造银行或其他知名机构向他人发送垃圾邮件,意图引诱收信人给出敏感
阅读全文在进行 Windows 安全开发、认证通信或安全审计时,常常会接触到一组与身份验证和安全上下文管理相关的 Win32 API。下面这篇文章将介绍以下函数的用途、参数说明与安全相关用途。01. 将SID
阅读全文01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
阅读全文在 Windows 系统中,NT SERVICE\TrustedInstaller 是一种比 SYSTEM 更高的服务账户,拥有对系统关键组件,如 Windows 更新、系统文件夹、驱动更高的操作权限
阅读全文