一个集成的BurpSuite漏洞扫描插件
本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。
阅读全文本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecTeam成员决定在已有框架的基础上修改并增加常用的漏洞探测POC,它会以最少的数据包请求来准确检测各漏洞存在与否,你只需要这一个足矣。
阅读全文免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,
阅读全文简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通
阅读全文应粉丝要求写一下关于autoruns工具的绕过,网上搜了几篇文章觉得挺不错的,这里我就不去写了。众所周知 windows上查看启动项或者windows后门的工具 autoruns非常强大,但是因为基本
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑
阅读全文点击上方【蓝字】关注我们“凌晨2点15分,一部普通手机的短信提示音在3分钟内疯狂响起217次”——这不是系统故障,而是一场精心策划的数字暴力。这些骚扰信息大多与债务催收相关,部分涉及电商平台的交易纠纷
阅读全文0x00 漏洞编号CVE-2025-340610x01 危险等级高危0x02 漏洞概述phpStudy是一款老牌知名的PHP开发集成环境工具。0x03 漏洞详情CVE-2025-34061漏洞类型:S
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述深信服运维安全管理系统,侧重于运维安全管理,是一款集账号管理、身份认证、单点登录、资源授权、访问控制和操作审计为一体的新一代运维安全审计产
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述WebOne劳动力与考勤管理软件以B/S架构为依托,集考勤、门禁、巡更等功能于一体,可处理复杂考勤规则,支持多种识别方式与数据传输,能实现
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ReportGeneratorNext是一个基于Tauri+Next
阅读全文近日,工信部印发《2025年护航新型工业化网络安全专项行动方案》(以下简称《方案》),旨在通过系统性部署提升工业领域网络安全保障能力,为制造业高质量发展筑牢安全基石。该《方案》聚焦实体经济和数字经济深
阅读全文有位同学分享了自己手握四个实习Offer,但是非常的纠结,不知道咋选,害怕选错,影响未来的发展:深信服 | 技术服务工程师岗锐捷网络 | 售前产品经理岗奇安信 | 技术支持岗大华股份 | 技术支持岗看
阅读全文案例背景近期,安全研究人员在某目标系统中发现了一起典型的 .git 目录泄露漏洞。这个案例展示了攻击者如何通过常规的信息收集和巧妙的思路发现隐藏的安全风险。我们以这个关键目录扫码为引子,对关键目录扫描
阅读全文当前,人工智能正以前所未有的速度重塑人类社会的生产生活方式。从智能语音助手到自动驾驶汽车,从医疗诊断到艺术创作,人工智能技术已渗透至千行百业,成为推动高质量发展的新引擎。然而,人工智能技术的飞速发展也
阅读全文引言工具地址:https://github.com/darkfiv/QaFuzz作者:东方隐侠安全团队 DarkFi5在挖掘某SRC的过程中,我发现了一种适用于该SRC的通用挖掘思路。随笔记录下来,希
阅读全文臭名昭著的 Atomic macOS Stealer(AMOS,原子级 macOS 窃取程序)恶意软件近期完成危险升级,全球 Mac 用户面临更严峻威胁。这款与俄罗斯有关联的窃密程序首次植入后门模块,
阅读全文在过去24小时内越南展现出活跃的外交姿态和稳健的国内发展态势,总理范明政在金砖 国家峰会期间密集开展多边外交活动,签署科技合作备忘录并推动农产品贸易协议;同期国 内聚焦机构改革与经济增长,上半年GDP
阅读全文漏洞情报:浙江大华技术股份有限公司 DSS 前台 SSRF 漏洞普华科技 PowerPms ForgotPassword SQL 注入漏洞博采 CMS 文件上传漏洞PWS Dashboard 任意文件
阅读全文原文标题:TRAP: Targeted Random Adversarial Prompt Honeypot for Black-Box Identification原文作者:Martin Gubri,
阅读全文No.0前言在一次日常的漏洞挖掘过程中,在一个微信小程序中本来毫无头绪的时候,在巧合之下点开了另外一个小程序,结果两个小程序竟存在联系,经过不断测试,挖出水平越权漏洞。成功达成成就“嫂子开门,我是我哥
阅读全文投递阶段整个技术是白加黑加载shellcode loader,然后加载C2工具。伪造的文件是白的Wondershare*,CC工具是vshell,*这个go写的c2框架工具现在已经没有公开下载源了,
阅读全文简介大家好,我们是 NOP Team这段时间,我们相继推出了 OpenForensicRules、NOPTrace-Configurator、NOPTrace-Collector简单介绍一下它们的作用
阅读全文Redis(全称为 Remote Dictionary Server)是一种开源的内存数据存储系统,也被称为数据结构服务器。它提供了多种数据结构(如字符串、哈希表、列表、集合、有序集合等)的存储和操作
阅读全文现代Linux发行版存在一个重大漏洞,攻击者通过短暂物理接触即可利用initramfs(初始内存文件系统)操控绕过安全启动(Secure Boot)保护机制。该攻击利用系统启动失败时可访问的调试she
阅读全文关注我们丨文末赠书Part.1数据是第五大生产要素通常我们所说的“满血”DeepSeek 671B,就意味着它包含了6710亿数据。因此,将数据要素化,通过经济手段提升数据流通和汇聚的规模与质量,能极
阅读全文趋势科技安全分析师发现,一个代号为BERT(内部追踪名Water Pombero)的新型勒索软件组织正在亚洲、欧洲和美国展开多线程攻击。该组织主要针对医疗保健、科技和会展服务行业,其活动范围显示其正成
阅读全文