工具 | autopen
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AutoPentest是一个为高级安全工程师设计的自动化渗透测试框架
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AutoPentest是一个为高级安全工程师设计的自动化渗透测试框架
阅读全文大家好,今天我想展示如何修改 Sliver C2 中的 Mimikatz 信标对象文件以规避 Windows Defender。假设我们已经得到了信标,并且我们已经成功地躲避了防病毒软件。现在让我们尝
阅读全文今天给大家推送美国公立大学情报博客文章《情报分析师需要什么类型的技能》情报分析师对于调查金融犯罪、网络攻击、欺诈、恐怖主义和许多其他犯罪至关重要。分析师还需要快速发现、评估和应对复杂情况。此外,情报领
阅读全文反射控制是使用 OSINT 的风险因素:来自俄罗斯-乌克兰冲突的启示伊利亚 瓦尔扎斯基https://orcid.org/0000-0002-4041-4772摘要政府特殊部门、领先企业的安全部门以及
阅读全文最近,伴随着DeepSeek的火爆,「模型蒸馏」这个专业名词,也频繁出现在大众视野。什么是模型蒸馏呢?“模型蒸馏”就是把大模型学到的本领,用“浓缩”的方式教给小模型的过程,在保证一定精度的同时,大幅降
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文本套课程在线学习(网盘地址,保存即可免费观看)地址:扫描二维码免费下载观看链接:https://pan.quark.cn/s/013db1d638e200:00 - 安卓业务安全测试:XSS漏洞的识别
阅读全文简介 SSTI 漏洞是一种通过不安全地处理模板引擎输入而导致的漏洞。攻击者利用 SSTI 漏洞,可以注入恶意代码或表达式到模板引擎中,从而在服务器上执行任意代码,或获取敏感数据。Go中常用的模板引擎如
阅读全文洞描描述:版本号为10.3.0之前的јѕоnраth-рluѕ软件包存在远程代码执行(RCE)漏洞,原因是输入验证不当,攻击者可以通过利用不安全的默认еvаl='ѕаfе'模式执行系统上的任意代码。影
阅读全文据国家计算机病毒应急处理中心官网消息,近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现针对我国用户的仿冒我国国产人工智能大模型“Dee
阅读全文昨天给大家推送了【资料】美国国际开发署(USAID)人员名单(含简历),这些名单都来自于OSINT工具网站,从资料内容来看,数据应该来源于领英。今天验证了其中部分数据,确实和领英一样。而领英数据
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!FinallShell 安装
阅读全文引言在网络安全和渗透测试领域,Windows Defender 是 Windows 10 及以上版本默认启用的防御工具,能够有效检测和拦截各种恶意软件。然而,对于安全研究人员和红队测试人员来说,如何绕
阅读全文《论语别裁》第01章 学而(01)三言四语现在各大专学校的学生,有一个新称号——“三四教授”。假如我们看见一位不认识的教授,想知道这位老师是教什么的,往往被询问的同学会说:“哦,三四教授。”这句话含有
阅读全文01 项目地址https://github.com/Symph0nia/CyberEdge02 项目介绍CyberEdge 是一款精心设计的互联网资产测绘工具,为网络安全专业人士提供精准、高效的扫描体
阅读全文关键词木马病毒近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息
阅读全文关键词个人信息贩卖2月11日上午,北京市朝阳区人民法院依法公开开庭审理舒某某涉嫌侵犯公民个人信息刑事案。新京报记者了解到,31岁的舒某某利用其担任航空公司外包客服人员的职务便利,三年间非法获取部分明星
阅读全文关键词黑客、恶意软件一款名为PirateFi的免费游戏在Steam商店中被发现向不知情的用户分发Vidar信息窃取恶意软件。这款游戏在Steam目录中存在了近一周,从2月6日至2月12日,期间被最多1
阅读全文近日,浙江省软件行业协会发布2024浙江省软件企业核心竞争力评价结果,默安科技凭借在网络安全领域的创新技术实力与行业影响力,连续两年获评“浙江省软件核心竞争力企业(创新型)”。此次评选是省软协依据《软
阅读全文研究人员发现了一种新型后门恶意软件,使用Go语言编写,并利用Telegram作为其命令与控制(C2)通信渠道。尽管该恶意软件似乎仍处于开发阶段,但它已经具备完整的功能,能够执行多种恶意活动。这种创新的
阅读全文网络安全公司警告称,SonicWall防火墙中存在的一个严重认证绕过漏洞正在被积极利用,该漏洞编号为CVE-2024-53704 。随着Bishop Fox的研究人员公开发布了概念验证(PoC)漏洞利
阅读全文近日发现的一个Python脚本因采用巧妙的反分析技巧而被列为潜在的网络安全威胁。该脚本在VirusTotal上的检测率较低(4/59),它利用tkinter库创建了一个虚假的“蓝屏死机”(BSOD)图
阅读全文调查网络犯罪的挑战之一是攻击者用来发动攻击的基础设施。过去 25 年来,网络犯罪基础设施发生了巨大变化,现在涉及劫持 Web 服务、内容分发网络 (CDN)、住宅代理、快速通量 DNS、域生成算法 (
阅读全文Socket 研究人员在 Go 生态系统中发现了一个恶意的域名抢注包,它冒充了广泛使用的BoltDB数据库模块 ( github.com/boltdb/bolt ),该模块受到 Shopify 和 H
阅读全文2025年02月10日-2025年02月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞92个,其中高危漏洞44
阅读全文一、境外厂商产品漏洞1、Hitachi Energy RTU500 series CMU Firmware跨站脚本漏洞RTU500是日本日立制作所(Hitachi)公司的一系列工控组件,主要用于工业控
阅读全文什么是NDK呢?什么是JNI呢?NDK(Native Development Kit)是一个允许开发者使用C和C++编写Android应用程序的工具集。它提供了一系列的工具和库,可以帮助开发者将高性能
阅读全文近日,埃隆·马斯克领导的“政府效率部门”(Department of Government Efficiency,简称DOGE)网站被曝存在重大安全漏洞,引发了广泛的关注和质疑。DOGE网站于2025
阅读全文今日更新:2.1 内核基础原理讲解https://www.kanxue.com/book-194-5202.htm2.2 驱动环境搭建,实战开发驱动https://www.kanxue.com/boo
阅读全文