AI渗透测试工具 -- VulnClaw(4月20日更新)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文工具介绍WebScan Pro 是一款专为安全研究人员和渗透测试工程师设计的高性能网站目录扫描工具。它采用模块化架构设计,结合了强大的多线程扫描引擎与直观的图形用户界面(GUI),旨在帮助用户快速、准
阅读全文2026年,中央网信办、工信部、公安部联合启动个人信息保护系列专项行动,卫生健康领域因涉及病历、身份信息等高敏数据被列为核心治理重点,明确六大类违法违规问题。此次专项行动直击医疗数据 "超采、滥用、泄
阅读全文一. AI时代的高速前进,你慌了嘛?[先说一些个人浅薄的观点,文末还有一些,欢迎一起探讨。]这两年AI的发展速度,感觉已经有些跟不上了。一个接一个的AI技术重磅发布,搞得大家都很焦虑,感觉今天学的技术
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文微软威胁情报团队近日揭露了一场由朝鲜国家级威胁行为者 Sapphire Sleet(蓝宝石舰队) 发起的 macOS 定向攻击活动。该攻击不依赖任何软件漏洞,而是通过精心设计的社会工程学手段,伪装成
阅读全文一个未经授权的 OpenClaw AI 代理被发现伪装成常规软件包,潜伏在 Windows Server 主机上。Qualys ETM 通过关联四个独立信号——漏洞扫描、端点检测、外部攻击面和身份认证
阅读全文AI 模型发现漏洞的速度正在将传统补丁周期逼入死角。从漏洞被发现到被武器化利用,窗口期正从数天压缩到数小时。安全团队必须将响应速度从"人工速度"提升到"机器速度"——这正是 Tenable Hexa
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员今天给大家分享一款轻量、高效、无依赖的 W
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在红队攻防演练中,本地提权是获取目标主机最
阅读全文工具介绍FLUX v5.4.2是一款专业的Web安全扫描工具,支持CLI命令行和Web界面双模式运行。本次更新重点增强了扫描稳定性和性能优化,包括并发扫描、二进制文件过滤、Web界面等功能,同时保持了
阅读全文2026-04-21 微信公众号精选安全技术文章总览洞见网安 2026-04-21 0x1 群友靶机之SmokeMS02423 2026-04-21 18:53:39 该文章详细记录了对Subl
阅读全文2026-04-20 微信公众号精选安全技术文章总览洞见网安 2026-04-20 0x1 虚假客服攻击利用 Teams 和快速协助功能入侵目标安全圈的那点事儿 2026-04-20 19:10:
阅读全文核心能力识别目标示例CMS系统WordPress, Drupal, Joomla博客平台多种博客引擎统计分析Google Analytics, 百度统计JS库jQuery, React, VueWeb
阅读全文AI Agent的安全问题,最近越来越离谱了。不是模型本身出问题,而是Agent有了执行权限之后,一个prompt注入就能让它帮你删库、偷密钥、反弹shell。这种事已经不是理论上的风险了,实战中屡屡
阅读全文企业数字化转型向纵深推进,商用密码应用安全性评估(以下简称“密评”)已成为网络安全等级保护三级及以上系统、关键信息基础设施运营者刚性合规义务,是落实国家密码战略、保障关键数据与信息系统安全、支撑数字化
阅读全文据区块链安全情报显示,知名 DeFi 流动性质押协议 KelpDAO 于 2026 年 4 月 18 日前后遭受一起规模高达 2.9 亿美元的加密货币盗窃事件。初步归因指向朝鲜国家支持的黑客组织 La
阅读全文0x00 漏洞编号CVE-2026-344860x01 危险等级高危0x02 漏洞概述Apache Tomcat是一个流行的开源Web服务器和Java Servlet容器。0x03 漏洞详情CVE-2
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Finger是一款红队在大量资产中存活探测与重点攻击系统的指纹探测工
阅读全文过去两年,如果只用一个词概括中国基建,我会选“重构”。它不再只是“多修几条路、多建几座桥”那么简单,而是在重构一个国家的能源流向、物流效率、水资源配置和区域发展格局。从南水北调后续工程,到特高压跨区输
阅读全文翻出以前的pcap题,见《利用Claude3.7分析wireshark流量包》。现在就用这个来测试下小龙虾。在这之前,安装上 pcap/wireshark的skill。提出问题:分析/home/kal
阅读全文近日,国家安全部党委召开2026年度巡视督导工作会议,听取各巡督组前一个阶段巡督工作汇报,研究部署2026年度巡督任务。国家安全部党委书记、部长陈一新出席会议并讲话。会议指出,党的二十大以来,国家安全
阅读全文TLCP & SSH 密码套件协商实战练习题协议背景TLCP 协议简介TLCP(Transport Layer Cryptography Protocol,传输层密码协议)是中国国家标准,定义于 G
阅读全文背景:据伊朗方面14日消息,在伊朗中部伊斯法罕省遇袭期间,伊朗境内大量美国制造的通信设备突然失灵,操作系统崩溃。出故障的通信设备全部来自美国的思科、飞塔和朱尼珀等品牌。伊朗网络安全专家分析认为,该国的
阅读全文1. Skills 扫描1.1 静态检测针对 Skills 内脚本、二进制类文件生成 SBOM 清单,针对 SBOM 进行漏洞、投毒威胁情报检测;针对 Skills 内脚本、二进制类文件进行传统 SA
阅读全文8.8分!Google紧急修复Chrome第4个0day漏洞,2026年已有4个在野利用当你在新闻中看到"Chrome更新"的推送时,是否曾想过:这可能是一次关乎数亿用户安全的紧急修复?2026年4月
阅读全文在很多企业里,SOC(安全运营中心)已经成为标配:组建了专职团队,配齐了SIEM、XDR、SOAR等各类平台和工具,然而:告警堆积如山、安全事件频发、防护效果始终不达预期,SOC团队终日忙碌,却始终无
阅读全文与隔壁 vivo X300 Ultra 仅主摄有明显升级的挤牙膏式影像升级不同,这次OPPO Find X9 Ultra的影像直接就是全方位升级!下面就简洁明了地列出这些升级点:A,23mm主摄——底
阅读全文原文链接作者https://cyberdom.blog/entra-id-incident-response-advanced-powershell-techniques/cyberdomMicros
阅读全文